A vulnerabilidade CVE-2026-31431 afeta kernels Linux desde 2017, permitindo execução remota de código. No Brasil, empresas de energia e manufatura são especialmente vulneráveis, pois dependem do ABB Ability Edgenius para
Continuar lendo
A Microsoft corrigiu um recorde de 622 falhas em 2026, incluindo dois zero-days já explorados, conforme relatado pelo Cyber Security Brazil. Essas vulnerabilidades, desconhecidas pelos desenvolvedores, mas exploradas por
Continuar lendo
Ataques de phishing via Device Code exploraram vulnerabilidades em dispositivos IoT em 2025, com aumento de incidentes no Brasil reportados pelo CERT.br. Esses ataques utilizam o OAuth 2.0 Device Authorization Grant para
Continuar lendo
A vulnerabilidade CVE-2026-20896 no Gitea Docker, identificada em 2026, permite que atacantes acessem repositórios privados e segredos sem autenticação. No Brasil, empresas que utilizam Gitea como alternativa ao GitHub e
Continuar lendo
O GoSerpent comprometeu entidades governamentais em 2025, com incidentes confirmados no Brasil. A ameaça evoluiu para usar técnicas sofisticadas de coleta e exfiltração de dados, afetando setores críticos. A ANPD alertou
Continuar lendo
O vazamento de credenciais é uma ameaça crescente, com o CERT.br registrando incidentes significativos em 2025. No Brasil, empresas de diversos setores enfrentam riscos elevados, especialmente em sistemas críticos que, q
Continuar lendo