A CISA adicionou quatro novas CVEs ao seu catálogo de vulnerabilidades conhecidas exploradas em 2026, destacando a urgência de remediação. Essas falhas, quando não corrigidas, representam um risco significativo para empr
Continuar lendo
O comprometimento dos pacotes Jscrambler no NPM em 2026 permitiu que atacantes injetassem código malicioso em múltiplos pacotes, afetando a integridade de aplicações web. A CVE-2026-12345 foi explorada, destacando a nece
Continuar lendo
A vulnerabilidade CVE-2026-50684 afeta o Active Directory Federation Services (AD FS), permitindo ataques de spoofing que comprometem a segurança de redes corporativas. Em 2026, o CTIR Gov identificou essa falha como crí
Continuar lendo
Falhas críticas nas extensões Balbooa Forms e iCagenda, amplamente utilizadas em sites Joomla, foram identificadas em 2026, comprometendo a segurança de inúmeras plataformas. No Brasil, onde o Joomla é popular entre pequ
Continuar lendo
O Australian Cyber Security Centre (ACSC) alertou em julho de 2026 sobre ataques em larga escala contra sistemas de gerenciamento de conteúdo (CMS) na Austrália. Esses ataques exploram vulnerabilidades em plataformas pop
Continuar lendo
A violação de dados no Centers Laboratory em agosto de 2025 afetou 540.000 indivíduos, com 720 GB de dados roubados, segundo a SecurityWeek. O ataque foi conduzido pelo grupo WorldLeaks, que explorou vulnerabilidades crí
Continuar lendo