A Mozilla rotacionou uma subchave de assinatura GPG em 2026 após exposição acidental no GitHub, destacando a importância da rotação rápida de chaves. Essa subchave assinava componentes críticos como tarballs Linux e paco
Continuar lendo
A vulnerabilidade CVE-2026-3087 afeta a função shutil.unpack_archive() do Python, permitindo exploração de caminhos absolutos do Windows em arquivos ZIP. Em 2026, essa falha representa um risco significativo para empresa
Continuar lendo
A chave GPG do Firefox e Thunderbird foi exposta acidentalmente no GitHub em 2026, levando a Mozilla a atualizá-la para garantir a segurança das assinaturas. Essa exposição representa um risco significativo para empresas
Continuar lendo
O aumento de malware na cadeia de suprimentos de software é uma preocupação crescente, como evidenciado por diversos incidentes reportados em 2026. No Brasil, empresas de tecnologia e fintechs têm enfrentado desafios sig
Continuar lendo
O software eID da Bélgica, usado por 2 milhões de pessoas, revelou vulnerabilidades críticas em 2026, expondo usuários a roubo de PIN e execução remota de código. Essas falhas representam um risco significativo para a se
Continuar lendo
O Interlock ransomware é um exemplo de como ferramentas legítimas podem ser transformadas em armas cibernéticas. Em 2026, evidências mostraram que o Interlock utiliza software de análise de memória para roubar credenciai
Continuar lendo