O SANS Internet Storm Center relatou em 27 de julho de 2026 varreduras em endpoints '/actuator/heapdump' do Spring Boot, destacando riscos de segurança. No Brasil, a exposição inadequada desses endpoints pode comprometer
Continuar lendo
O grupo ShinyHunters comprometeu dados da Ernst & Young em 2026, explorando vulnerabilidades na cadeia de suprimentos. O ataque ocorreu entre 28 de março e 12 de abril, afetando sistemas da EY e destacando falhas crítica
Continuar lendo
A CVE-2025-3248 é uma vulnerabilidade crítica de execução remota de código sem autenticação, explorada ativamente em maio de 2025. No Brasil, empresas do setor financeiro foram duramente atingidas, resultando em prejuízo
Continuar lendo
A vulnerabilidade de bypass de autenticação da CheckPoint, CVE-2026-50751, permite que atacantes acessem VPNs sem credenciais válidas. Em 2026, a CISA adicionou essa falha à lista de vulnerabilidades exploradas ativament
Continuar lendo
Os switches industriais Siemens ROX II apresentam vulnerabilidades críticas, como a CVE-2025-1234, que permitem execução remota de código e bypass de autenticação. No Brasil, setores de energia e telecomunicações são esp
Continuar lendo
Em 2026, telões de praças em Ubajara, Ceará, foram hackeados para exibir vídeos impróprios, destacando falhas de segurança em sistemas de exibição pública. A falta de autenticação robusta e atualizações regulares permiti
Continuar lendo