Em 2025, vulnerabilidades críticas no IBM WebSphere comprometeram o console administrativo, expondo dados sensíveis em empresas brasileiras. A falha explorou brechas no sistema, permitindo acesso não autorizado a informa
Continuar lendo
Em 2026, a vulnerabilidade CVE-2026-2399 no PowerChute Serial Shutdown evidenciou a fragilidade de sistemas em infraestruturas críticas. No Brasil, a CERT.br registrou um aumento significativo de tentativas de exploração
Continuar lendo
Em 2025, o grupo CL-STA-1062, falante de chinês, atacou governos e infraestruturas críticas no Sudeste Asiático, explorando vulnerabilidades em sistemas de energia. O grupo utilizou táticas avançadas e ferramentas sofist
Continuar lendo
Em 2025, a Schneider Electric Easergy MiCOM Px40 Series revelou uma vulnerabilidade crítica em sistemas de controle industrial, destacada pelo uso de credenciais hard-coded. No Brasil, setores de energia e infraestrutura
Continuar lendo
Em 2026, a CISA adicionou três novas vulnerabilidades ao catálogo KEV, incluindo a CVE-2026-48282, uma vulnerabilidade de Path Traversal no Adobe ColdFusion (CWE-22). No Brasil, empresas que utilizam essa tecnologia enfr
Continuar lendo
Em 2025, a vulnerabilidade zero-day RoguePlanet foi identificada por um pesquisador de segurança independente, destacando a importância dos programas de bug bounty. A CVE-2025-XXXX foi explorada em sistemas Windows, afet
Continuar lendo