A campanha de phishing apoiada pelo Estado Russo explora uma vulnerabilidade zero-day na Zimbra Collaboration Suite desde abril de 2025, afetando empresas brasileiras. A CVE-2025-XXXX, uma falha crítica de XSS, permite a
Continuar lendo
Malwares brasileiros estão utilizando a blockchain Ethereum para comunicação de comando e controle (C2), uma técnica inovadora que desafia a detecção tradicional. Em 2025, a Swarmy identificou essa abordagem, destacando
Continuar lendo
A falha no Azure DevOps explorada em 2026 permite que um comentário invisível em um pull request manipule o agente de codificação com IA contra o revisor. Este tipo de ataque de injeção de prompt explora a capacidade dos
Continuar lendo
O Oracle Critical Patch Update Advisory de outubro de 2025 revelou mais de 1.400 vulnerabilidades, incluindo cinco novos patches para Oracle Essbase. Três dessas vulnerabilidades podem ser exploradas remotamente sem aute
Continuar lendo
A vulnerabilidade zero-day CVE-2026-16232 no SmartConsole da Check Point está sendo explorada ativamente, ameaçando empresas brasileiras. Essa falha crítica permite acessos não autorizados devido à autenticação inadequad
Continuar lendo
Uma vulnerabilidade crítica no Siemens Opcenter X permite autenticação bypass, expondo sistemas de manufatura a riscos em 2026. Identificada antes da versão V2604, essa falha pode ser explorada por atacantes para acessar
Continuar lendo