O AWS Certificate Manager anunciou que descontinuará a validação por email para certificados públicos até 2027, impactando diretamente empresas brasileiras que dependem da AWS para suas operações de nuvem. Essa mudança,
Continuar lendo
A vulnerabilidade CVE-2026-42945, conhecida como NGINX Rift, comprometeu diversos sistemas em 2026, afetando especialmente sites de comércio eletrônico e portais governamentais no Brasil. Este exploit permite que atacant
Continuar lendo
O grupo Mustang Panda atualizou o CoolClient em 2026, integrando um driver de kernel assinado pela Kaspersky, elevando as técnicas de evasão a um novo patamar. Essa atualização explora a assinatura de drivers para oculta
Continuar lendo
A Microsoft anunciou em 2026 a substituição de autenticação via SMS por passkeys no Entra ID, destacando a vulnerabilidade dos métodos tradicionais. No Brasil, fraudes como clonagem de SIM têm aumentado, comprometendo a
Continuar lendo
A CVE-2026-57104 é uma vulnerabilidade crítica de elevação de privilégios no Azure Storage Explorer, destacada pelo National Vulnerability Database (NVD). Essa falha permite que atacantes não autorizados executem scripts
Continuar lendo
Em julho de 2026, uma campanha de entrevistas falsas no setor de Web3 foi detectada, comprometendo trabalhadores de criptomoedas com malware. A campanha explorou a técnica de engenharia social, onde atacantes se passam p
Continuar lendo