O Spirals ransomware compromete redes corporativas em menos de 24 horas, segundo o Cyber Security Hub em 2025. No Brasil, essa rapidez representa um risco significativo para empresas sem defesas robustas e atualizadas. O
Continuar lendo
A vulnerabilidade CVE-2026-62309 no CoreDNS representa uma ameaça crítica, explorando o plugin proxyproto antes da versão 1.14.4. Um único datagrama UDP de 28 bytes pode causar travamento, resultando em negação de serviç
Continuar lendo
A vulnerabilidade HollowByte no OpenSSL permite que atacantes esgotem a memória de servidores com um payload de apenas 11 bytes. Em 2025, a Okta identificou que essa falha pode causar negação de serviço (DoS) em servidor
Continuar lendo
O Metasploit, uma ferramenta essencial para pentesters, introduziu melhorias significativas em 2026, incluindo um novo módulo HTTP to SMB relay. Este módulo é crucial para ofensivas em ambientes Windows, enquanto o supor
Continuar lendo
A Casa Branca lançou a iniciativa Gold Eagle em 2026 para acelerar a resposta a vulnerabilidades em cibersegurança, com apoio de inteligência artificial. Este movimento surge em resposta à crescente sofisticação dos ataq
Continuar lendo
O Ryuk ransomware, responsável por ataques devastadores, comprometeu organizações globalmente em 2025, com impacto significativo no Brasil. O CERT.br registrou múltiplos incidentes, destacando a urgência de medidas preve
Continuar lendo