A Estée Lauder revelou uma violação de dados em 2026, explorando uma falha no Oracle E-Business Suite (EBS) usada em suas operações de RH. A vulnerabilidade, identificada como CVE-2026-1234, permitiu acesso não autorizad
Continuar lendo
O vazamento de dados na planta nuclear de Kudankulam, na Índia, em 2025, revelou a exposição de mais de 19.000 arquivos, destacando a vulnerabilidade de infraestruturas críticas a ataques cibernéticos. No Brasil, a prote
Continuar lendo
A vulnerabilidade crítica no 7-Zip, catalogada como CVE-2025-11001, permite execução de código arbitrário ao abrir arquivos XZ maliciosos. Em 2025, muitos usuários no Brasil não aplicaram a atualização para a versão 26.0
Continuar lendo
Hackers roubaram US$ 23,7 milhões em criptomoedas da Ostium em 2026, destacando vulnerabilidades em infraestruturas off-chain. O ataque explorou uma chave de oráculo comprometida na Arbitrum, permitindo manipulação de da
Continuar lendo
O ACR Stealer comprometeu diversas empresas em 2026, explorando vulnerabilidades no ClickFix e WebDAV para roubar dados sensíveis. A Microsoft identificou que o malware utiliza engenharia social e códigos ocultos em imag
Continuar lendo
A vulnerabilidade CVE-2026-45659 está sendo ativamente explorada em 2026, afetando organizações que utilizam SharePoint no Brasil. Essa falha crítica permite a execução remota de código, possibilitando que invasores cont
Continuar lendo