O Siemens SICAM 8 apresentou múltiplas vulnerabilidades em 2026, que podem resultar em ataques de negação de serviço, comprometendo infraestruturas críticas. Setores como energia e manufatura, essenciais para a economia
Continuar lendo
A vulnerabilidade CVE-2026-47303 no ASP.NET Core representa um risco crítico de elevação de privilégio, afetando versões .NET 8, .NET 9 e .NET 10. Identificada pelo Microsoft Security Advisory, essa falha resulta de um e
Continuar lendo
O TuxBot v3 representa uma nova geração de botnets IoT, utilizando Large Language Models (LLMs) para aprimorar sua eficácia. Segundo a análise da Unit 42, essa botnet IoT possui uma estrutura modular inovadora, não docum
Continuar lendo
O GoSerpent comprometeu entidades governamentais em 2025, com incidentes confirmados no Brasil. A ameaça evoluiu para usar técnicas sofisticadas de coleta e exfiltração de dados, afetando setores críticos. A ANPD alertou
Continuar lendo
Ataques de phishing via Device Code exploraram vulnerabilidades em dispositivos IoT em 2025, com aumento de incidentes no Brasil reportados pelo CERT.br. Esses ataques utilizam o OAuth 2.0 Device Authorization Grant para
Continuar lendo
A vulnerabilidade CVE-2026-14114 afeta o componente WebAppInstalls do Google Chrome, especialmente na versão Android anterior à 150.0.7871.47. Segundo o NVD, essa falha permite exploração por aplicativos web maliciosos.
Continuar lendo