A Cisco Systems revelou em agosto de 2026 sete vulnerabilidades de alta severidade no ClamAV, incluindo as críticas CVE-2026-20337 e CVE-2026-20338, com PoC público disponível. Empresas brasileiras que utilizam o ClamAV,
Continuar lendo
A vulnerabilidade CVE-2026-64638, conhecida como XSS2Shell, afeta o WordPress desde a versão 4.7, expondo muitos sites a riscos. No Brasil, onde o WordPress é amplamente utilizado por pequenas e médias empresas, essa fal
Continuar lendo
Hackers vinculados à China utilizaram agentes de IA em um ataque autônomo contra Taiwan em 2026, segundo a Dream, empresa de cibersegurança israelense. Este incidente marca a primeira operação de hacking totalmente autôn
Continuar lendo
O CERT.br registrou em 2025 exploração ativa de vulnerabilidades críticas no Apache Tomcat e SonicWall SMA, afetando empresas brasileiras. A CVE-2025-1234, uma falha crítica no Tomcat, permite execução remota de código,
Continuar lendo
A campanha de ataques 'City-Forum' está em andamento desde março de 2026, visando instâncias do Salesforce Experience Cloud e portais de serviço do ServiceNow. Este ataque tem potencial significativo de impacto no Brasil
Continuar lendo
A vaga de Senior Staff Product Security Engineer na Medallia destaca a crescente importância da segurança em produtos de IA em 2026. No Brasil, o mercado de IA está em expansão, com empresas investindo em tecnologias de
Continuar lendo