A vulnerabilidade no 7-Zip permite que arquivos maliciosos contornem o Windows SmartScreen, explorando o Mark-of-the-Web (MOTW). Em 2026, ataques explorando essa falha foram relatados no Brasil, afetando empresas de tecn
Continuar lendo
Atores maliciosos começaram a usar plataformas de nuvem legítimas em 2025 para hospedar sites de phishing, explorando a confiança que essas plataformas possuem. Segundo dados do CERT.br, o Brasil registrou um aumento sig
Continuar lendo
Extensões maliciosas no Chrome, como hijackers que modificam a página de Nova Guia sem permissão, representam um risco crescente. Em 2025, o Google começou a abordar essa vulnerabilidade ao preparar uma nova funcionalida
Continuar lendo
O Arch Linux desativou temporariamente a adoção de pacotes no Arch User Repository (AUR) em 2026 após ataques maliciosos comprometerem a integridade dos pacotes. A vulnerabilidade explorada permitiu que atacantes realiza
Continuar lendo
Em 2026, mais de 30 sistemas de água em Minnesota foram alvo de atividade cibernética maliciosa, com suspeita de envolvimento de hackers iranianos. A motivação iraniana para atacar infraestruturas críticas nos EUA está e
Continuar lendo
A vulnerabilidade no Microsoft Secure Boot compromete a integridade do processo de inicialização, permitindo que atacantes introduzam código malicioso antes das medidas de segurança entrarem em ação. Em 2025, o CERT.br i
Continuar lendo