O pacote npm Jscrambler 8.14.0 foi comprometido com um backdoor que executa binários ocultos em sistemas Windows, macOS e Linux, segundo o thecybersecurityhub. Este incidente destaca a vulnerabilidade de dependências em
Continuar lendo
A pesquisa da Rapid7 em 2026 revelou que apenas uma pequena parcela das organizações são altamente proativas em segurança, com dificuldades significativas no Brasil. A integração de ferramentas e a aplicação de IA são fu
Continuar lendo
O Patch Tuesday de julho de 2026 trouxe a correção de 622 vulnerabilidades, incluindo duas zero-days exploradas ativamente. No Brasil, o CERT.br destacou a urgência de aplicar essas correções, especialmente no SharePoint
Continuar lendo
Campanhas de phishing em 2026 estão mirando usuários de LastPass e Bitwarden, com notificações de segurança falsas que exploram o medo e a urgência. LastPass confirmou que dados de clientes foram expostos após um ator nã
Continuar lendo
O Brasil se destacou como o terceiro país mais afetado por ataques de ransomware em junho de 2026, segundo dados do Ransomware.live. Os 23 casos registrados colocam o país em uma posição crítica no cenário global de cibe
Continuar lendo
A CVE-2026-50682 é uma vulnerabilidade crítica de Denial of Service no Active Directory, divulgada pela Microsoft em julho de 2026. Esta falha permite que atacantes remotos não autenticados interrompam o serviço, afetand
Continuar lendo