Em 2026, o ServiceNow corrigiu três vulnerabilidades críticas de injeção de código, destacadas pela CVE-2026-1234, que permitem a execução remota de código malicioso. No Brasil, empresas que utilizam o ServiceNow para ge
Continuar lendo
A CVE-2026-62911, vulnerabilidade crítica no Microsoft Exchange Server, foi explorada em uma nova PoC pública, permitindo execução remota de código sem autenticação. No Brasil, empresas que utilizam Exchange enfrentam ri
Continuar lendo
O BREEZE COMET é um ator de ameaça financeira sofisticado que, em 2026, continua a impactar significativamente o setor financeiro brasileiro. O Google Threat Intelligence Group (GTIG) rastreou suas atividades, destacando
Continuar lendo
O malware RevStealer está se infiltrando em sistemas por meio de uma aplicação falsa chamada Claude Opus 5, projetada para roubar senhas e criptomoedas. Em 2026, a popularidade de ferramentas de IA no Brasil torna os usu
Continuar lendo
A variante TerminalFix, identificada em 2026, utiliza prompts CAPTCHA falsos para comprometer sistemas críticos, com impacto significativo no Brasil. Ataques de engenharia social, como phishing e CAPTCHAs fraudulentos, r
Continuar lendo
Quase 22.000 servidores Microsoft Exchange permanecem vulneráveis a ataques de sequestro em 2026, devido a uma falha crítica de bypass de autenticação. No Brasil, empresas que utilizam o Microsoft Exchange para comunicaç
Continuar lendo