Cibercriminosos estão explorando o processo de passkeys no Microsoft 365 em 2026, comprometendo a segurança de diversas empresas brasileiras. A vulnerabilidade explorada permite que atacantes acessem ambientes corporativ
Continuar lendo
A CISA e aliados internacionais emitiram um alerta em 2026 sobre atividades russas focadas em roteadores mal configurados. Essa ameaça representa um risco significativo para setores críticos no Brasil, como energia e tel
Continuar lendo
O Injective SDK no npm foi comprometido em 2026, expondo vulnerabilidades críticas em repositórios de código aberto. Este ataque explorou o acesso ao repositório do projeto no GitHub, destacando a fragilidade da seguranç
Continuar lendo
A polícia holandesa vinculou um ataque cibernético à operadora Odido a criminosos locais em 2025, expondo dados de mais de 6 milhões de clientes. No Brasil, o setor de telecomunicações enfrenta riscos semelhantes devido
Continuar lendo
Pacotes maliciosos disfarçados de SDKs legítimos de Paysafe e Skrill foram identificados em 2025 em repositórios como npm e PyPI, segundo o CERT.br. Esses pacotes falsos representam uma ameaça significativa para desenvol
Continuar lendo
A CVE-2026-14428 destaca uma falha crítica de validação insuficiente de entrada não confiável no componente Dawn, afetando navegadores baseados em Chromium. Em 2026, a NVD identificou que essa vulnerabilidade permite a e
Continuar lendo