Repositórios GitHub com PoCs de CVEs reais foram trojanizados com o RAT ChocoPoC, mirando pesquisadores de segurança e analistas de vulnerabilidades. O código malicioso estava camuflado como dependência auxiliar — suficiente para passar em leitura rápida.
Continuar lendo
A CISA confirmou que grupos de ransomware estão explorando ativamente o CVE-2026-33825, uma falha de escalonamento de privilégios no Microsoft Defender apelidada de BlueHammer. Se o patch ainda não foi aplicado no seu ambiente, o relógio está correndo.
Continuar lendo
Autoridade holandesa aplicou multa de €290 milhões à Uber por transferir dados de motoristas europeus aos EUA sem as salvaguardas do GDPR. Entenda as implicações para empresas brasileiras.
Continuar lendo
Zero-day crítico no motor V8 do Chrome permite execução de código apenas com a visita a uma página maliciosa. Exploração ativa confirmada. Veja versões afetadas e como atualizar agora.
Continuar lendo
Data centers da AWS nos Emirados Árabes Unidos e no Bahrein foram atingidos durante tensões no Oriente Médio, causando instabilidade em serviços de nuvem. Entenda o que aconteceu e os impactos para a infraestrutura digital global.
Continuar lendo
Fraudes com documentos gerados por IA já desafiam bancos nos EUA e forçam a revisão da verificação de identidade. Entenda os riscos e o impacto na cibersegurança.
Continuar lendo