A vulnerabilidade CVE-2026-64638, conhecida como XSS2Shell, afeta o WordPress desde a versão 4.7, expondo muitos sites a riscos. No Brasil, onde o WordPress é amplamente utilizado por pequenas e médias empresas, essa fal
Continuar lendo
Hackers vinculados à China utilizaram agentes de IA em um ataque autônomo contra Taiwan em 2026, segundo a Dream, empresa de cibersegurança israelense. Este incidente marca a primeira operação de hacking totalmente autôn
Continuar lendo
O worm ChainDrop emergiu como uma ameaça significativa em 2026, comprometendo cadeias de suprimentos ao explorar segredos do GitHub Actions. Identificado como um risco crescente, ele utiliza vulnerabilidades em ambientes
Continuar lendo
A vulnerabilidade CVE-2026-70329 no Microsoft Outlook representa um risco significativo em 2026, com potencial para execução remota de código malicioso. Com um score de 8.8 no CVSS v3.1, essa falha crítica já afeta empre
Continuar lendo
Um novo ataque de supply chain comprometeu temas do WordPress em 2026, explorando respostas de API envenenadas. No Brasil, pequenas e médias empresas que utilizam WordPress estão especialmente vulneráveis, com risco de c
Continuar lendo
O grupo APT Lazarus, conhecido por sua sofisticação, adotou a troca de chaves pós-quânticas em 2026 para entregar exploits de zero-day, como a CVE-2026-68820. Essa vulnerabilidade crítica no Windows foi explorada para co
Continuar lendo