O wp2shell é uma técnica de execução remota de comandos (RCE) que explora vulnerabilidades em plugins do WordPress sem a necessidade de autenticação prévia. Em 2025, o CERT.br registrou um aumento significativo em ataque
Continuar lendo
O MacSync Stealer, identificado em 2026, usou engenharia social para roubar senhas e carteiras de criptomoedas de usuários macOS. A IBM X-Force revelou que os atacantes criaram guias falsos para o assistente de IA Claude
Continuar lendo
O Oracle Critical Patch Update de julho de 2026 corrigiu 1449 vulnerabilidades, destacando desafios de segurança significativos para usuários de produtos Oracle. Empresas brasileiras, especialmente nos setores financeiro
Continuar lendo
O vazamento de dados do PNLD em 2026 expôs informações sensíveis de oficiais de justiça, incluindo nomes e e-mails de trabalho, conforme investigação da NCA. No Brasil, a proteção de dados no setor de justiça é regida pe
Continuar lendo
A vulnerabilidade KindaRails2Shell, identificada como CVE-2026-66066, foi divulgada em julho de 2026, afetando o Active Storage do Ruby on Rails. No Brasil, startups e empresas de tecnologia que utilizam Rails estão em r
Continuar lendo
A adulteração de arquivos de DNA representa um risco significativo para a integridade dos dados genéticos. Em 2025, a Thermo Fisher corrigiu uma falha crítica que permitia alterações quase indetectáveis nesses arquivos.
Continuar lendo