Em 2025, vulnerabilidades críticas no IBM WebSphere comprometeram o console administrativo, expondo dados sensíveis em empresas brasileiras. A falha explorou brechas no sistema, permitindo acesso não autorizado a informa
Continuar lendo
Em 2026, a CrowdStrike expandiu sua taxonomia de injeção de prompt para mais de 200 técnicas, revelando novos métodos de ataque de IA. No Brasil, essas descobertas ecoaram em fóruns de cibersegurança, destacando a vulner
Continuar lendo
Em 2025, a vulnerabilidade zero-day RoguePlanet foi identificada por um pesquisador de segurança independente, destacando a importância dos programas de bug bounty. A CVE-2025-XXXX foi explorada em sistemas Windows, afet
Continuar lendo
Em 2026, a CISA adicionou três novas vulnerabilidades ao catálogo KEV, incluindo a CVE-2026-48282, uma vulnerabilidade de Path Traversal no Adobe ColdFusion (CWE-22). No Brasil, empresas que utilizam essa tecnologia enfr
Continuar lendo
Em 2026, o Isac enfrentou um grave incidente de segurança, com o vazamento de dados de 500 mil pacientes. A ANPD investiga o caso, destacando a importância da proteção de dados no setor de saúde. O ataque envolveu ransom
Continuar lendo
Em 2026, a Núclea adquiriu a Data Rudder, visando aprimorar a inteligência antifraude nos meios de pagamento. Esta aquisição ocorre em meio a um aumento significativo de fraudes financeiras no Brasil, com o Banco Central
Continuar lendo