Em 2025, a vulnerabilidade zero-day RoguePlanet foi identificada por um pesquisador de segurança independente, destacando a importância dos programas de bug bounty. A CVE-2025-XXXX foi explorada em sistemas Windows, afet
Continuar lendo
Em 2026, a Núclea adquiriu a Data Rudder, visando aprimorar a inteligência antifraude nos meios de pagamento. Esta aquisição ocorre em meio a um aumento significativo de fraudes financeiras no Brasil, com o Banco Central
Continuar lendo
Em 2025, a Schneider Electric Easergy MiCOM Px40 Series revelou uma vulnerabilidade crítica em sistemas de controle industrial, destacada pelo uso de credenciais hard-coded. No Brasil, setores de energia e infraestrutura
Continuar lendo
Em 2026, a Palo Alto Networks corrigiu falhas críticas no PAN-OS, incluindo as vulnerabilidades CVE-2026-0300 e CVE-2026-0227, que permitiam execução remota de código. No Brasil, empresas de diversos setores, especialmen
Continuar lendo
Novas campanhas de phishing usam fingerprinting de user-agent para entregar payloads específicos por sistema operacional — e servem conteúdo limpo quando detectam scanners de segurança. Filtros de URL tradicionais não veem nada.
Continuar lendo
O Banco Central reforçou a segurança do Pix ao tornar obrigatória a atualização do MED, ampliando o rastreamento de transações e o combate a fraudes digitais no sistema financeiro.
Continuar lendo