Em 2026, 737 extensões falsas de VPN para Chrome foram identificadas como redirecionando o tráfego do navegador através de proxies SOCKS5 controlados por atacantes, impactando mais de 75.000 usuários. No Brasil, a preocu
Continuar lendo
O grupo APT Lazarus, conhecido por sua sofisticação, adotou a troca de chaves pós-quânticas em 2026 para entregar exploits de zero-day, como a CVE-2026-68820. Essa vulnerabilidade crítica no Windows foi explorada para co
Continuar lendo
A vulnerabilidade CVE-2026-70329 no Microsoft Outlook representa um risco significativo em 2026, com potencial para execução remota de código malicioso. Com um score de 8.8 no CVSS v3.1, essa falha crítica já afeta empre
Continuar lendo
A vulnerabilidade 0day no Metabase, divulgada em 2026, permitiu a usuários autenticados criar templates de notificação maliciosos, afetando fabricantes de tecnologia globalmente. No Brasil, empresas que utilizam Metabase
Continuar lendo
A falha crítica no SAP Commerce Cloud, identificada em 2026, permite execução de código arbitrário, representando um risco significativo para as empresas. No Brasil, muitas organizações que utilizam SAP em suas operações
Continuar lendo
O caso de extorsão envolvendo o provedor de nuvem Snowflake, onde um cybercriminoso se declarou culpado de extorquir milhões, destacou os riscos de vazamento de dados na nuvem em 2026. Empresas brasileiras que utilizam s
Continuar lendo