O open62541, uma implementação open-source do protocolo OPC UA, apresentou vulnerabilidades críticas em 2025, conforme relatado em CVEs recentes. Essas falhas permitiram que atacantes explorassem a execução remota de cód
Continuar lendo
A CVE-2026-16812 é uma vulnerabilidade crítica de injeção de comandos no VeloCloud Orchestrator da Arista Networks, com pontuação CVSS de 10,0. No Brasil, data centers e operações de rede que utilizam o VeloCloud estão e
Continuar lendo
O Siemens Desigo CC, sistema de controle de edifícios, enfrenta vulnerabilidades críticas devido ao OpenSSL, destacadas pelo CVE-2024-23815 com pontuação CVSS de 7.5. No Brasil, sistemas SCADA, como o Desigo CC, são ampl
Continuar lendo
A vulnerabilidade CVE-2026-15409, com pontuação CVSS de 10.0, representa um risco crítico em 2026, conforme a NVD. No Brasil, setores como financeiro e saúde são alvos devido à exploração remota sem interação do usuário.
Continuar lendo
O software Arena Simulation da Rockwell apresentou vulnerabilidades críticas em 2025, corrigidas recentemente, conforme detalhado no advisory da Rockwell. As falhas, identificadas como CVE-2025-7025, CVE-2025-7032 e CVE-
Continuar lendo
O Hermes AI Agent, uma ferramenta de ataque automatizada, comprometeu o Ministério das Finanças da Tailândia em 2026, explorando nove CVEs críticos. Este ataque destacou a vulnerabilidade de órgãos governamentais a ataqu
Continuar lendo