Em 2026, novos métodos de ataque permitiram que malwares sequestrassem contas protegidas por passkeys, afetando empresas no Brasil. A ameaça explorou vulnerabilidades nas passkeys sincronizadas do Google, comprometendo a
Continuar lendo
O wp2shell é uma técnica de execução remota de comandos (RCE) que explora vulnerabilidades em plugins do WordPress sem a necessidade de autenticação prévia. Em 2025, o CERT.br registrou um aumento significativo em ataque
Continuar lendo
A Wiz revelou vulnerabilidades críticas no Azure Cosmos DB, conhecidas como CosmosEscape, em 2025. Essas falhas permitiam que atacantes obtivessem controle total sobre bancos de dados sem autenticação, afetando diretamen
Continuar lendo
A vulnerabilidade CVE-2026-63077 no TeamCity permite execução remota de código sem autenticação, afetando empresas brasileiras que utilizam essa ferramenta de integração contínua. Em 2026, essa falha foi explorada em div
Continuar lendo
Hackers russos comprometeram redes Wi-Fi de hotéis em 2026, redirecionando tráfego do Microsoft 365 para roubar tokens de autenticação. A ReliaQuest identificou que os invasores alteraram configurações de DNS em gateways
Continuar lendo
A CVE-2026-63077 é uma vulnerabilidade crítica que permite execução remota de código sem autenticação no TeamCity, ferramenta de integração contínua amplamente utilizada. Com um CVSS de 9.8, essa falha representa um risc
Continuar lendo