O CISA adicionou vulnerabilidades críticas em ColdFusion, Langflow e Joomla à lista de falhas exploradas em 2026, destacando a urgência de mitigações. A CVE-2023-26359 no ColdFusion permite execução remota de código, enq
Continuar lendo
Ataques de phishing via Device Code exploraram vulnerabilidades em dispositivos IoT em 2025, com aumento de incidentes no Brasil reportados pelo CERT.br. Esses ataques utilizam o OAuth 2.0 Device Authorization Grant para
Continuar lendo
A vulnerabilidade CVE-2026-45659 no SharePoint está sendo ativamente explorada em 2026, permitindo execução remota de código em servidores desatualizados. A CISA confirmou que essa falha foi utilizada em ataques reais, c
Continuar lendo
A CVE-2024-12356 representa uma vulnerabilidade crítica explorada ativamente em 2026, afetando produtos BeyondTrust Remote Support e PRA. No Brasil, empresas de setores variados estão em alerta devido ao risco de execuçã
Continuar lendo
O CrashStealer é um infostealer que compromete sistemas macOS, utilizando aplicativos assinados para evadir o Gatekeeper. Em 2026, o malware foi identificado explorando vulnerabilidades em dispositivos Apple, destacando-
Continuar lendo
Um ex-negociador de ransomware foi condenado a 70 meses de prisão em 2026 por ajudar secretamente a gangue BlackCat, destacando os riscos de confiar em profissionais desonestos. No Brasil, o CERT.br identificou um aument
Continuar lendo