Em 2026, a injeção de comando OS de segunda ordem via JSON emergiu como uma ameaça crítica, especialmente para sistemas que processam entradas JSON sem validação adequada. A vulnerabilidade afeta o Fortinet FortiSandbox,
Continuar lendo
Em 2025, um ataque cibernético desviou recursos significativos da prefeitura de Espigão Alto do Iguaçu, Paraná, destacando a vulnerabilidade das administrações locais. O incidente explorou falhas em sistemas de segurança
Continuar lendo
Em 2025, o grupo CL-STA-1062, falante de chinês, atacou governos e infraestruturas críticas no Sudeste Asiático, explorando vulnerabilidades em sistemas de energia. O grupo utilizou táticas avançadas e ferramentas sofist
Continuar lendo
O governo do Reino Unido lançou o Plano de Defesa Agentic AI em 2026, estabelecendo um marco na integração de IA em estratégias de cibersegurança. Este plano visa fortalecer a defesa nacional contra ameaças cibernéticas,
Continuar lendo
Em 2026, a Kaspersky revelou que o grupo APT Armored Likho direcionou suas ações contra setores governamentais e de energia no Brasil. Esta situação coloca a segurança nacional em risco, dado que a infraestrutura crítica
Continuar lendo
Em 2026, a CISA adicionou três novas vulnerabilidades ao catálogo KEV, incluindo a CVE-2026-48282, uma vulnerabilidade de Path Traversal no Adobe ColdFusion (CWE-22). No Brasil, empresas que utilizam essa tecnologia enfr
Continuar lendo