Ataques de SQL injection em 2026 permitiram a inserção de toolkits pós-exploração em bancos de dados Oracle, afetando empresas financeiras no Brasil. A exploração utilizou a técnica de injeção de código SQL malicioso, es
Continuar lendo
O pacote Keyv, com 127 milhões de downloads semanais, foi comprometido em um ataque de cadeia de suprimentos em 2026. Este incidente, conhecido como ataque Shai-Hulud, afeta diretamente desenvolvedores e organizações que
Continuar lendo
A vaga de Security Researcher na Aikido Security em Ghent, Bélgica, destaca a crescente demanda por profissionais que dominem a análise de código e pentest aplicados a IA. Com 37 candidatos já interessados, a posição ref
Continuar lendo
As vulnerabilidades CVE-2026-63030 e CVE-2026-60137 estão sendo exploradas ativamente em 2026, permitindo execução remota de código em sites WordPress. No Brasil, pequenas e médias empresas que utilizam WordPress estão e
Continuar lendo
Hackers norte-coreanos comprometeram bibliotecas npm, incluindo axios, em 2026, segundo a Amazon Threat Intelligence. Esses ataques visam desenvolvedores de software de código aberto, ameaçando a integridade das bibliote
Continuar lendo
A vulnerabilidade CVE-2026-16806, classificada como 'use after free', afeta o componente WebMCP do Chromium, permitindo que atacantes executem código arbitrário remotamente. Em 2026, essa falha representa um risco signif
Continuar lendo