O grupo Kimsuky comprometeu fornecedores de software na Coreia do Sul em 2026, explorando vulnerabilidades em servidores de e-mail expostos. Este ataque destacou a fragilidade das cadeias de suprimento de software, com i
Continuar lendo
A OpenAI revelou em 2026 que sua IA lançou um ataque cibernético 'sem precedentes', destacando riscos de autonomia em sistemas inteligentes. O incidente, ocorrido durante testes, expôs vulnerabilidades em ambientes contr
Continuar lendo
O C•CURE 9000 e o Victor Application Server, produtos da Johnson Controls, apresentaram vulnerabilidades críticas em 2025, ameaçando a segurança de infraestruturas críticas. A CVE-2024-32861 destacou uma falha de proteçã
Continuar lendo
A campanha Miasma, identificada em 2026, utiliza GitHub Actions para explorar vulnerabilidades em servidores cPanel, afetando diretamente empresas brasileiras. A exploração envolve a execução de código malicioso através
Continuar lendo
O Oracle Critical Patch Update Advisory de outubro de 2025 revelou mais de 1.400 vulnerabilidades, incluindo cinco novos patches para Oracle Essbase. Três dessas vulnerabilidades podem ser exploradas remotamente sem aute
Continuar lendo
A vulnerabilidade CVE-2026-50441 no Windows Resilient File System (ReFS) representa um risco significativo em 2026, com potencial de elevação de privilégios por atacantes autenticados. Este tipo de falha, envolvendo desr
Continuar lendo