O ataque à cadeia de suprimentos de software TanStack em 2026 comprometeu 170 repositórios privados do CrowdSec no GitHub. Os hackers exploraram uma vulnerabilidade crítica ao acessar a conta de um ex-funcionário, destac
Continuar lendo
A decisão da CISA de descontinuar seus boletins semanais de vulnerabilidade em 2026 representa uma mudança significativa na forma como as informações de segurança são disseminadas. Muitos profissionais de cibersegurança
Continuar lendo
O BragJack, técnica que sequestra agentes de IA via extensões maliciosas, representa um risco crescente em 2026. Extensões exploram vulnerabilidades nos navegadores Chrome, Edge, Opera Neon, Comet e Claude, comprometendo
Continuar lendo
O BragJack, um ataque emergente em 2026, utiliza extensões maliciosas para sequestrar agentes de IA em navegadores como Chrome, Edge e Opera Neon. Explorando vulnerabilidades como a CVE-2026-1234, essas extensões comprom
Continuar lendo
Quatro vulnerabilidades críticas, DirtyAH6, TUNderflow, PPPoEject e DiagSpill, foram identificadas no kernel Linux em 2026. Essas falhas permitem escalonamento de privilégios, possibilitando que atacantes locais obtenham
Continuar lendo
Em 2026, a exploração ativa de um zero-day no Cisco Identity Services Engine (ISE) foi identificada, comprometendo a segurança de redes corporativas. A vulnerabilidade, ainda sem CVE nomeado, permite que atacantes bypass
Continuar lendo