Em 2026, a injeção de comando OS de segunda ordem via JSON emergiu como uma ameaça crítica, especialmente para sistemas que processam entradas JSON sem validação adequada. A vulnerabilidade afeta o Fortinet FortiSandbox,
Continuar lendo
O banco de dados do Departamento de Segurança Interna dos EUA foi hackeado em 2025, expondo dados sensíveis de cidadãos e operações. Este incidente destaca a vulnerabilidade de sistemas governamentais, com implicações di
Continuar lendo
Em 2025, o grupo CL-STA-1062, falante de chinês, atacou governos e infraestruturas críticas no Sudeste Asiático, explorando vulnerabilidades em sistemas de energia. O grupo utilizou táticas avançadas e ferramentas sofist
Continuar lendo
Em 2026, a Kaspersky revelou que o grupo APT Armored Likho direcionou suas ações contra setores governamentais e de energia no Brasil. Esta situação coloca a segurança nacional em risco, dado que a infraestrutura crítica
Continuar lendo
Em 2026, a CISA adicionou três novas vulnerabilidades ao catálogo KEV, incluindo a CVE-2026-48282, uma vulnerabilidade de Path Traversal no Adobe ColdFusion (CWE-22). No Brasil, empresas que utilizam essa tecnologia enfr
Continuar lendo
Em março de 2023, o Ministério da Gestão e da Inovação em Serviços Públicos, por meio da Secretaria de Governo Digital, divulgou a Portaria SGD/MGI nº 852/23, que apresenta o Programa de Privacidade e Segurança da […]
Continuar lendo