O Project CAV3RN, atribuído ao grupo OilRig (APT34), representa uma evolução nas táticas de comando e controle (C2) ao explorar eventos de calendário do Outlook. Em 2025, essa técnica permitiu que atacantes se escondesse
Continuar lendo
As vulnerabilidades críticas nos produtos NGINX e BIG-IP da F5 foram identificadas em 2026, representando um risco significativo para empresas brasileiras. A F5 revelou que essas falhas permitem a modificação de processo
Continuar lendo
Em 2026, a falta de regulamentação clara no Brasil continua a desafiar a divulgação de vulnerabilidades, impactando a segurança de dados. A CISA destaca que a ausência de diretrizes padronizadas dificulta a comunicação e
Continuar lendo
A falha crítica CVE-2025-12420 no ServiceNow permitiu que usuários não autenticados se passassem por outros usuários, segundo o CERT.br. Em 2025, empresas brasileiras que utilizam essa plataforma enfrentaram riscos signi
Continuar lendo
A ferramenta VulnHunter, impulsionada por IA, foi lançada pela Capital One em 2026, prometendo revolucionar a detecção de vulnerabilidades em código fonte. No Brasil, a conformidade com a LGPD exige que empresas protejam
Continuar lendo
A falha na extensão Claude para Chrome, identificada em 2026, permite que extensões maliciosas acionem ações de IA sem o consentimento do usuário. No Brasil, onde a digitalização avança rapidamente, essa vulnerabilidade
Continuar lendo