A XP Inc. busca um Analista Sênior de AppSec em 2026 para fortalecer suas defesas contra cibercriminosos no setor financeiro. A empresa enfrenta desafios devido à CVE-2025-1234, que expôs vulnerabilidades críticas em apl
Continuar lendo
O ataque 'Bring Your Own EDR' foi apresentado na DEF CON 34 em 2026, destacando uma vulnerabilidade crítica no SentinelOne. Este ataque explora a capacidade dos agentes de endpoint para se transformarem em cavalos de Tro
Continuar lendo
A Apple alertou centenas de usuários sobre ataques de spyware mercenário em 2026, destacando a necessidade urgente de proteção digital. No Brasil, onde o uso de dispositivos Apple é expressivo, essas ameaças representam
Continuar lendo
Spyware mercenário em dispositivos móveis está se tornando mais prevalente em 2026, com aumento de ataques no Brasil. A Apple agora utiliza alertas no iPhone para notificar usuários sobre ameaças de spyware, fortalecendo
Continuar lendo
Em 2026, a CISA adicionou vulnerabilidades críticas em Metabase, Windows e Cisco Secure Firewall à sua lista de falhas exploradas, destacando a CVE-2026-1234 no Metabase. Essa vulnerabilidade permite injeções SQL, compro
Continuar lendo
A falha crítica de autenticação no Fortinet FortiWeb, identificada em 2026, permite que atacantes se loguem com credenciais arbitrárias. Esta vulnerabilidade, classificada como zero-day, foi explorada antes de um patch e
Continuar lendo