A vulnerabilidade CVE-2026-20253 no Splunk Enterprise, identificada em 2026, representa um risco crítico com CVSS 9.8, segundo a CISA KEV. Esta falha de autenticação no serviço sidecar do PostgreSQL permite execução remo
Continuar lendo
O grupo Chaos adotou uma nova tática em 2026, utilizando navegadores invisíveis para ocultar o tráfego de suas operações de ransomware. Essa técnica permite que o grupo passe despercebido por muitas soluções de segurança
Continuar lendo
O ataque cibernético à OpenAI e Hugging Face em 2025 destacou vulnerabilidades críticas em sistemas de IA, com um arquivo malicioso comprometendo o servidor inicial. Empresas de tecnologia no Brasil observaram o incident
Continuar lendo
A vulnerabilidade AgentForger no ChatGPT, identificada em 2026, permitia que atacantes criassem agentes de IA autônomos invisíveis, comprometendo a segurança interna de organizações. Segundo a OpenAI, a falha explorava o
Continuar lendo
A vulnerabilidade de 'path traversal' no Rockwell Automation ThinManager, identificada como CVE-2025-9065, permite que atacantes escrevam arquivos em diretórios críticos. No Brasil, setores como manufatura e energia util
Continuar lendo
O hacking de 750 contas do Snapchat em 2025 destacou a exploração de vulnerabilidades em plataformas de mídia social. O caso envolveu a exploração de falhas de segurança para acessar dados pessoais, afetando diretamente
Continuar lendo