A vulnerabilidade HollowByte no OpenSSL, corrigida discretamente em 2026, permite ataques de negação de serviço (DoS) através de pré-alocações de buffer não liberadas. No Brasil, o uso do OpenSSL é crítico, especialmente
Continuar lendo
Relatórios de 2026 revelam que hackers exploraram vulnerabilidades em softwares de rede privada, como o ViPNet, para atacar agências governamentais russas. O Serviço de Inteligência Estrangeira da Rússia (SVR) utilizou f
Continuar lendo
O ataque cibernético à Transport for London (TfL) em 2024 destacou vulnerabilidades significativas em infraestruturas críticas. A TfL, responsável pelo transporte público em Londres, sofreu interrupções que afetaram milh
Continuar lendo
A CISA emitiu um alerta sobre duas vulnerabilidades críticas no Fortinet FortiSandbox, exploradas ativamente em 2026. A CVE-2026-35616, adicionada ao catálogo KEV em abril, destaca a gravidade do problema. Empresas brasi
Continuar lendo
A vulnerabilidade CVE-2026-48282 no Adobe ColdFusion representa uma ameaça crítica em 2026, com exploração ativa confirmada pela CISA. Empresas brasileiras que utilizam ColdFusion em sistemas de gerenciamento de conteúdo
Continuar lendo
A CISA adicionou três vulnerabilidades críticas ao seu catálogo de vulnerabilidades exploradas conhecidas em 2026, incluindo a CVE-2023-XXXX, confirmadas como exploradas ativamente pela NVD. No Brasil, o CERT.br destacou
Continuar lendo