A vulnerabilidade CVE-2026-64638, conhecida como XSS2Shell, afeta o WordPress desde a versão 4.7, expondo muitos sites a riscos. No Brasil, onde o WordPress é amplamente utilizado por pequenas e médias empresas, essa fal
Continuar lendo
Em 2026, ataques a servidores IBM Langflow e Apache Tomcat comprometeram dados de empresas brasileiras, destacando vulnerabilidades críticas. Os atacantes exploraram falhas para inserir malware, permitindo leitura de trá
Continuar lendo
O worm ChainDrop emergiu como uma ameaça significativa em 2026, comprometendo cadeias de suprimentos ao explorar segredos do GitHub Actions. Identificado como um risco crescente, ele utiliza vulnerabilidades em ambientes
Continuar lendo
O hackeamento de IA no Hugging Face em 2026 acendeu um alerta cibernético global, destacando a vulnerabilidade de plataformas que dependem de inteligência artificial. O ataque explorou falhas em modelos de IA, afetando e
Continuar lendo
Em agosto de 2026, a Ivanti revelou três vulnerabilidades críticas no Ivanti Endpoint Manager, afetando empresas brasileiras que utilizam o software para gerenciar endpoints. As falhas exploram a interrupção do serviço d
Continuar lendo
Um novo ataque de supply chain comprometeu temas do WordPress em 2026, explorando respostas de API envenenadas. No Brasil, pequenas e médias empresas que utilizam WordPress estão especialmente vulneráveis, com risco de c
Continuar lendo