A vulnerabilidade CVE-2026-54121, divulgada em julho de 2026, afeta o Active Directory Certificate Services (AD CS) e permite que invasores comprometam domínios por meio de exploração crítica. No Brasil, empresas que uti
Continuar lendo
O exploit Certighost, revelado em 2025, explora vulnerabilidades críticas em ambientes Windows, permitindo que atacantes comprometam domínios através do Active Directory. A CVE-2022-34691 é a falha explorada, afetando di
Continuar lendo
O AutoIT, uma linguagem de script amplamente utilizada para automação no Windows, continua a ser uma ferramenta preferida por cibercriminosos em 2026. O CERT.br identificou que o AutoIT esteve presente em uma parcela sig
Continuar lendo
Em 2026, o Google introduziu um novo sistema de nomeação para atores de ameaças, visando padronizar a comunicação entre profissionais de segurança. Este sistema busca resolver a confusão causada pela falta de padronizaçã
Continuar lendo
Em 2026, ataques a redes Wi-Fi públicas comprometem a segurança de credenciais corporativas, com incidentes crescentes no Brasil. Atores maliciosos exploram gateways Wi-Fi hackeados para coletar dados sensíveis, afetando
Continuar lendo
O GitHub e o PyPI implementaram novas políticas em 2026 para fortalecer a segurança da cadeia de suprimentos de software, impactando diretamente desenvolvedores no Brasil. O GitHub introduziu um período de espera de três
Continuar lendo