A CISA adicionou duas vulnerabilidades críticas ao Catálogo KEV em 2026, incluindo a CVE-2026-34909, uma falha de Path Traversal no Ubiquiti UniFi OS. No Brasil, empresas que utilizam dispositivos Ubiquiti enfrentam risc
Continuar lendo
Em outubro de 2025, a Microsoft Threat Intelligence identificou o GigaWiper, um backdoor sofisticado baseado em Golang, projetado para atividades destrutivas como limpeza de dados. No Brasil, empresas de todos os tamanho
Continuar lendo
Em 2026, a vulnerabilidade Copy Fail (CVE-2026-31431) no Linux Kernel foi identificada, afetando sistemas críticos no Brasil. Essa falha compromete operações criptográficas, expondo servidores a riscos de segurança. No B
Continuar lendo
Em 2026, a injeção de comando OS de segunda ordem via JSON emergiu como uma ameaça crítica, especialmente para sistemas que processam entradas JSON sem validação adequada. A vulnerabilidade afeta o Fortinet FortiSandbox,
Continuar lendo
O banco de dados do Departamento de Segurança Interna dos EUA foi hackeado em 2025, expondo dados sensíveis de cidadãos e operações. Este incidente destaca a vulnerabilidade de sistemas governamentais, com implicações di
Continuar lendo
O ataque hacker em Jaraguá do Sul em 2025 resultou em um prejuízo de R$ 12 milhões, destacando vulnerabilidades críticas em sistemas de gestão financeira. A exploração da CVE-2023-XXXX permitiu acesso não autorizado a da
Continuar lendo