O Next.js, uma popular estrutura de desenvolvimento para aplicações React, corrigiu duas vulnerabilidades críticas em 2026, com potencial de execução remota de código (RCE). Essas falhas foram abordadas nas versões 15.5.
Continuar lendo
O grupo Tortoiseshell, também conhecido como Mirage Kitten, emergiu como uma ameaça crítica em 2026, com ataques sofisticados a setores financeiros e governamentais no Brasil. Utilizando uma DLL maliciosa, o grupo explor
Continuar lendo
O Bureau of Alcohol, Tobacco, Firearms and Explosives revelou em 2026 que seu sistema foi comprometido por hackers, expondo dados sensíveis de investigações. Este incidente destaca a vulnerabilidade de sistemas govername
Continuar lendo
O golpe do falso escaneamento de segurança da Microsoft utiliza táticas de engenharia social para enganar usuários desavisados. Em 2026, páginas fraudulentas que imitam o visual dos produtos Microsoft têm sido usadas par
Continuar lendo
O kit de phishing Mirage2FA comprometeu mais de 3.500 organizações globalmente em 2026, com incidentes significativos no Brasil. Ele explora a autenticação multifator (MFA) para sequestrar sessões do Microsoft 365, permi
Continuar lendo
Vulnerabilidades críticas no WatchGuard Agent, identificadas em 2026, afetam versões anteriores à 1.25.13.00, permitindo execução de código não autenticada com privilégios elevados. Empresas brasileiras que utilizam solu
Continuar lendo