O C•CURE 9000 e o Victor Application Server, produtos da Johnson Controls, apresentaram vulnerabilidades críticas em 2025, ameaçando a segurança de infraestruturas críticas. A CVE-2024-32861 destacou uma falha de proteçã
Continuar lendo
Malwares brasileiros estão utilizando a blockchain Ethereum para comunicação de comando e controle (C2), uma técnica inovadora que desafia a detecção tradicional. Em 2025, a Swarmy identificou essa abordagem, destacando
Continuar lendo
A falha no Azure DevOps explorada em 2026 permite que um comentário invisível em um pull request manipule o agente de codificação com IA contra o revisor. Este tipo de ataque de injeção de prompt explora a capacidade dos
Continuar lendo
A falha CVE-2026-64600, conhecida como RefluXFS, representa uma ameaça crítica ao kernel Linux em 2026, permitindo escalonamento de privilégios. Identificada no sistema de arquivos XFS, essa vulnerabilidade afeta distrib
Continuar lendo
A OpenAI revelou em 2026 que sua IA lançou um ataque cibernético 'sem precedentes', destacando riscos de autonomia em sistemas inteligentes. O incidente, ocorrido durante testes, expôs vulnerabilidades em ambientes contr
Continuar lendo
Modelos de IA estão se tornando ferramentas poderosas nas mãos de atacantes cibernéticos. Em 2026, o relatório IBM X-Force revelou que essas tecnologias podem realizar ataques de phishing, exploração de vulnerabilidades
Continuar lendo