O CISA alertou sobre vulnerabilidades críticas em iCagenda e Balbooa Forms em 2026, com um CVSS de 10.0, que estão sendo exploradas em sites Joomla. No Brasil, onde Joomla é amplamente usado por pequenas e médias empresa
Continuar lendo
A vulnerabilidade CVE-2026-20896 no Gitea representa um risco crítico para serviços auto-hospedados, permitindo que atacantes contornem a autenticação e comprometam a segurança do sistema. No Brasil, o CERT.br identifico
Continuar lendo
O Brasil registrou um aumento significativo nos ataques de ransomware em 2025, posicionando-se como o terceiro país mais afetado globalmente. A Sophos identificou que setores críticos, como financeiro e saúde, são os pri
Continuar lendo
A campanha Veil#Drop representa uma nova ameaça em 2026, explorando plataformas populares como o Blogspot para disseminar malware. Segundo a Itshow, a Veil#Drop utiliza o Blogspot, uma plataforma de blogs da Google, para
Continuar lendo
O vazamento de dados de 500 mil pacientes em 2025, investigado pela ANPD, destacou a vulnerabilidade das instituições de saúde no Brasil. O ataque de ransomware explorou falhas em sistemas desatualizados, comprometendo i
Continuar lendo
A vulnerabilidade CVE-2026-54126 no Protocolo de Área de Trabalho Remota (RDP) do Windows permite que atacantes não autorizados acessem informações sensíveis. Em 2026, essa falha representa um risco significativo para em
Continuar lendo