O comprometimento dos pacotes Jscrambler no NPM em 2026 permitiu que atacantes injetassem código malicioso em múltiplos pacotes, afetando a integridade de aplicações web. A CVE-2026-12345 foi explorada, destacando a nece
Continuar lendo
O uso de drones em ataques a instalações industriais tem se tornado uma preocupação crescente em 2026. Um exemplo concreto é o recente ataque de drones ucranianos que provocou um incêndio em uma instalação industrial rus
Continuar lendo
Pacotes maliciosos disfarçados de SDKs legítimos de Paysafe e Skrill foram identificados em 2025 em repositórios como npm e PyPI, segundo o CERT.br. Esses pacotes falsos representam uma ameaça significativa para desenvol
Continuar lendo
O Injective SDK no npm foi comprometido em 2026, expondo vulnerabilidades críticas em repositórios de código aberto. Este ataque explorou o acesso ao repositório do projeto no GitHub, destacando a fragilidade da seguranç
Continuar lendo
O ransomware de dupla extorsão foi identificado em 2026 como a principal ameaça no setor elétrico, com impacto significativo em fábricas e infraestruturas críticas no Brasil. Segundo o ipnews.com.br, esses ataques não ap
Continuar lendo
Em 2026, a vulnerabilidade CVE-2026-31156 no OpenPLC v3 destacou-se como uma ameaça crítica, com potencial de afetar infraestruturas críticas no Brasil. Essa falha, identificada como Path Traversal, permite que invasores
Continuar lendo