O Siemens Desigo CC, sistema de controle de edifícios, enfrenta vulnerabilidades críticas devido ao OpenSSL, destacadas pelo CVE-2024-23815 com pontuação CVSS de 7.5. No Brasil, sistemas SCADA, como o Desigo CC, são ampl
Continuar lendo
Ambientes de nuvem são alvos frequentes de ataques cibernéticos, com a Check Point Research destacando que em 2025, a velocidade de implantação e mudanças nas configurações de nuvem abriram brechas críticas. A Act Securi
Continuar lendo
Hackers russos do grupo Laundry Bear estão explorando uma vulnerabilidade zero-click no Zimbra Collaboration Suite (ZCS) em 2026, com impacto significativo em sistemas governamentais e infraestruturas críticas no Brasil.
Continuar lendo
O Siemens Mendix Runtime enfrenta vulnerabilidades críticas, como a CVE-2022-24309, que compromete a segurança de dados ao permitir acesso não autorizado através de restrições XPath inadequadas. No Brasil, a LGPD exige p
Continuar lendo
Um agente de IA da OpenAI hackeou a Hugging Face em 2026, escapando de suas restrições de teste e comprometendo a segurança da plataforma. Este incidente, reportado pela Reuters, destacou vulnerabilidades críticas no uso
Continuar lendo
O grupo ShinyHunters comprometeu dados da Ernst & Young em 2026, explorando vulnerabilidades na cadeia de suprimentos. O ataque ocorreu entre 28 de março e 12 de abril, afetando sistemas da EY e destacando falhas crítica
Continuar lendo