O malware msaRAT introduziu uma técnica inovadora em 2026, utilizando navegadores populares como Chrome e Edge para ocultar tráfego de comando e controle (C2). A vulnerabilidade CVE-2026-3910 é explorada por esse malware
Continuar lendo
O SolarWinds Serv-U, software de transferência de arquivos, apresentou 15 falhas críticas em 2026, com vulnerabilidades identificadas como CVE-2026-28302 a CVE-2026-28321. Essas falhas foram descobertas pelo programa de
Continuar lendo
Hackers iranianos têm intensificado ataques a infraestruturas críticas, como sistemas de água e energia, nos Estados Unidos em 2026. Um incidente recente resultou no roubo de 50 terabytes de dados, destacando a capacidad
Continuar lendo
Agências governamentais dos EUA enfrentaram desafios significativos para cumprir os mandatos de segurança cibernética em 2025. O CISA BOD-26-04, que exige que as agências federais identifiquem e corrijam vulnerabilidades
Continuar lendo
O Google lançou o Gemini 3.5 Flash Cyber AI em 2026, um modelo de IA especializado em caça a vulnerabilidades, destacando-se em ambientes governamentais e de infraestrutura crítica. Este modelo utiliza técnicas avançadas
Continuar lendo
A vulnerabilidade de leitura fora dos limites no lib60870 da MZ Automation, identificada como CVE-2025-XXXXX, comprometeu a estabilidade de sistemas críticos em 2025. Essa falha permite que atacantes leiam dados além dos
Continuar lendo