O Injective SDK no npm foi comprometido em 2026, expondo vulnerabilidades críticas em repositórios de código aberto. Este ataque explorou o acesso ao repositório do projeto no GitHub, destacando a fragilidade da seguranç
Continuar lendo
A descoberta de um backdoor no firmware dos roteadores Tenda, identificado como CVE-2026-11405, representa um risco significativo para a segurança de redes no Brasil. Este backdoor permite que atacantes obtenham acesso a
Continuar lendo
A falha de elevação de privilégio no Active Directory, identificada como CVE-2026-32202, representa um risco significativo para organizações que utilizam este serviço. Segundo o The Hacker News, essa falha foi explorada
Continuar lendo
Pacotes maliciosos disfarçados de SDKs legítimos de Paysafe e Skrill foram identificados em 2025 em repositórios como npm e PyPI, segundo o CERT.br. Esses pacotes falsos representam uma ameaça significativa para desenvol
Continuar lendo
A vulnerabilidade CVE-2025-27915 no Zimbra Collaboration Suite comprometeu a segurança de diversas organizações em 2025, com casos confirmados no Brasil. Essa falha zero-day permite execução remota de código através de e
Continuar lendo
As vulnerabilidades no Apache ActiveMQ, como a CVE-2023-46604, têm potencial para comprometer sistemas de mensageria, segundo a Rapid7. No Brasil, empresas que utilizam o ActiveMQ para integrações críticas enfrentam risc
Continuar lendo