O Project CAV3RN, atribuído ao grupo OilRig (APT34), representa uma evolução nas táticas de comando e controle (C2) ao explorar eventos de calendário do Outlook. Em 2025, essa técnica permitiu que atacantes se escondesse
Continuar lendo
Hackers do grupo Sandworm, patrocinados pelo Estado russo, estão utilizando CAPTCHAs falsos em ataques de phishing em 2026, visando alvos ucranianos. Essa técnica explora a execução de comandos maliciosos em sistemas Win
Continuar lendo
A técnica de injeção de prompt explorou vulnerabilidades em sistemas de IA generativa em 2025, com hackers inserindo comandos invisíveis para manipular operações. No Brasil, empresas que utilizam IA enfrentaram riscos cr
Continuar lendo
A CISA alertou em 2026 sobre a exploração ativa de uma vulnerabilidade crítica de 18 anos no Cisco IOS, permitindo execução arbitrária de comandos. No Brasil, muitas infraestruturas de rede ainda operam com versões antig
Continuar lendo
A CVE-2026-42900 é uma vulnerabilidade de elevação de privilégio identificada no Microsoft Windows App Store. Essa falha permite que atacantes obtenham privilégios elevados, executando comandos com permissões administrat
Continuar lendo
Em 2026, a injeção de comando OS de segunda ordem via JSON emergiu como uma ameaça crítica, especialmente para sistemas que processam entradas JSON sem validação adequada. A vulnerabilidade afeta o Fortinet FortiSandbox,
Continuar lendo