Sete vulnerabilidades no ClamAV afetam produtos Cisco Secure Endpoint Connector em 2026, com dois exploits públicos disponíveis. Essas falhas representam um risco significativo de ataques DoS remoto, potencialmente inter
Continuar lendo
O ataque Plug and Pwn explora drivers Plug and Play (PnP) do Windows para obter privilégios de execução como NT AUTHORITY\SYSTEM, sem necessidade de interação do usuário. Em 2025, pesquisadores identificaram essa técnica
Continuar lendo
O Gunra Ransomware explora falhas críticas em VPNs da Fortinet, comprometendo empresas globalmente em 2026. O FBI, CISA e o Departamento de Defesa dos EUA alertaram sobre a exploração dessas vulnerabilidades para acessar
Continuar lendo
O ataque ClickFix, identificado em 2026, representa uma ameaça crescente ao roubo de criptomoedas em usuários de macOS. Este malware, escrito em Go, explora vulnerabilidades do sistema e é distribuído por meio de downloa
Continuar lendo
O ChainDrop Worm comprometeu mais de 400 pacotes npm em 2026, afetando desenvolvedores no Brasil, especialmente em startups e fintechs. Este worm explora vulnerabilidades em ambientes npm para roubar credenciais de GitHu
Continuar lendo
AWS e Vercel corrigiram vulnerabilidades críticas em agentes de IA em 2026, permitindo execução não autorizada de ferramentas. No Brasil, setores como financeiro e saúde são especialmente vulneráveis, com risco de explor
Continuar lendo