A ICO emitiu uma reprimenda à ACRO em 2025 após identificar falhas críticas no patching e monitoramento, resultando em uma violação significativa. No Brasil, falhas semelhantes podem levar a multas severas sob a LGPD, qu
Continuar lendo
A exploração de vulnerabilidades em servidores SharePoint é uma preocupação crescente em 2026, com a CVE-2026-55040 sendo rapidamente utilizada por hackers. Dias após o patch de julho da Microsoft, um exploit de prova de
Continuar lendo
Um novo ataque de supply chain comprometeu temas do WordPress em 2026, explorando respostas de API envenenadas. No Brasil, pequenas e médias empresas que utilizam WordPress estão especialmente vulneráveis, com risco de c
Continuar lendo
Em 2026, a Mozilla emitiu uma nova subchave GPG após a exposição acidental da chave anterior, destacando a importância da gestão de chaves em projetos open source. Este incidente envolveu a chave usada para assinar artef
Continuar lendo
A chave GPG do Firefox e Thunderbird foi exposta acidentalmente no GitHub em 2026, levando a Mozilla a atualizá-la para garantir a segurança das assinaturas. Essa exposição representa um risco significativo para empresas
Continuar lendo
A Mozilla rotacionou uma subchave de assinatura GPG em 2026 após exposição acidental no GitHub, destacando a importância da rotação rápida de chaves. Essa subchave assinava componentes críticos como tarballs Linux e paco
Continuar lendo