O SonicWall SMA1000 foi alvo de exploração de vulnerabilidades zero-day em 2026, com as falhas CVE-2026-15409 e CVE-2026-15410 sendo exploradas antes da liberação dos patches. No Brasil, empresas que utilizam o SMA1000 p
Continuar lendo
O comprometimento dos pacotes Jscrambler no NPM em 2026 permitiu que atacantes injetassem código malicioso em múltiplos pacotes, afetando a integridade de aplicações web. A CVE-2026-12345 foi explorada, destacando a nece
Continuar lendo
A vulnerabilidade ClaudeBleed no Claude para Chrome está permitindo que extensões leiam dados sensíveis de usuários, incluindo e-mails e compromissos de calendário. Em 2026, essa falha permanece sem correção, expondo inf
Continuar lendo
O Relatório de Inteligência de Ameaças da Microsoft 2025 revelou que muitas organizações ainda enfrentam dificuldades para integrar dados de ameaças em suas operações diárias. No Brasil, a falta de recursos especializado
Continuar lendo
Campanhas de phishing em 2026 estão mirando usuários de LastPass e Bitwarden, com notificações de segurança falsas que exploram o medo e a urgência. LastPass confirmou que dados de clientes foram expostos após um ator nã
Continuar lendo
A violação de dados no Centers Laboratory em agosto de 2025 afetou 540.000 indivíduos, com 720 GB de dados roubados, segundo a SecurityWeek. O ataque foi conduzido pelo grupo WorldLeaks, que explorou vulnerabilidades crí
Continuar lendo