A falha CVE-2022-4543, conhecida como 'EntryBleed', comprometeu o Linux Kernel Page Table Isolation (KPTI) em 2025, permitindo que atacantes locais vazem a base KASLR em sistemas Intel. No Brasil, a ampla adoção de siste
Continuar lendo
Roteadores mal configurados foram responsáveis por diversos incidentes de segurança no Brasil em 2025, comprometendo dados sensíveis em setores críticos. A exploração russa patrocinada pelo estado, focada em vulnerabilid
Continuar lendo
O site da Câmara Municipal de Cariacica foi invadido em novembro de 2025, exibindo uma imagem do ator Kid Bengala, destacando falhas na segurança digital de entidades públicas menores. Segundo o CERT.br, ataques a sites
Continuar lendo
O Brazilian CyberSecurity Index revelou que, em 2025, os ataques de phishing mais que dobraram no Brasil, com impacto significativo no setor financeiro. Mesmo com o aumento dos investimentos em segurança cibernética, emp
Continuar lendo
Em 2025, a Zoom enfrentou uma vulnerabilidade crítica com pontuação de 9.8, afetando diretamente usuários e administradores de TI. No Brasil, empresas que dependem de soluções como Zoom e Microsoft para operações diárias
Continuar lendo
O CISA adicionou vulnerabilidades críticas em ColdFusion, Langflow e Joomla à lista de falhas exploradas em 2026, destacando a urgência de mitigações. A CVE-2023-26359 no ColdFusion permite execução remota de código, enq
Continuar lendo