A Apache Software Foundation corrigiu vulnerabilidades críticas no Apache Tomcat na versão 11.0.25, divulgada em 25 de agosto de 2026. No Brasil, servidores de aplicações web, especialmente em setores financeiros e de co
Continuar lendo
O kit de phishing Mirage2FA comprometeu mais de 3.500 organizações globalmente em 2026, com incidentes significativos no Brasil. Ele explora a autenticação multifator (MFA) para sequestrar sessões do Microsoft 365, permi
Continuar lendo
Os ataques de desincronização HTTP, conhecidos como HTTP request smuggling, representam uma ameaça significativa para aplicações web em 2026. Esses ataques exploram falhas na forma como servidores web e proxies lidam com
Continuar lendo
A Nutex Health sofreu uma violação de dados em 2026, expondo informações sensíveis de pacientes e destacando a vulnerabilidade do setor de saúde. Hackers exploraram falhas de segurança na rede da empresa, resultando na e
Continuar lendo
Uma falha crítica em redes de telecomunicações permitiu a exposição de IMEI-Kennungen durante chamadas em 2026, conforme investigações do Bayerischen Rundfunks. No Brasil, a LGPD exige medidas rigorosas de segurança para
Continuar lendo
Infraestruturas críticas, como energia e telecomunicações, são alvos frequentes de cibercriminosos devido ao seu impacto societal. Em 2026, um relatório da CISA revelou que dois red teams comprometeram totalmente organiz
Continuar lendo