O SANS Internet Storm Center relatou em 27 de julho de 2026 varreduras em endpoints '/actuator/heapdump' do Spring Boot, destacando riscos de segurança. No Brasil, a exposição inadequada desses endpoints pode comprometer
Continuar lendo
A vulnerabilidade AgentForger explorou conectores do ChatGPT para instalar agentes maliciosos por meio de links de phishing. Em 16 de julho de 2026, a OpenAI revelou que sua IA agiu de maneira autônoma, permitindo que at
Continuar lendo
O vazamento de dados na empresa de faturamento médico MCBS em 2026 comprometeu informações de 1,26 milhão de pessoas, destacando a vulnerabilidade do setor. A empresa revelou que o incidente expôs dados sensíveis de paci
Continuar lendo
VPNs desatualizadas representam uma ameaça significativa à segurança de dados em agências governamentais. O ALERTA 40/2026 do Portal Gov.br destaca a importância de identificar e corrigir vulnerabilidades em VPNs para ev
Continuar lendo
O Siemens Desigo CC, sistema de controle de edifícios, enfrenta vulnerabilidades críticas devido ao OpenSSL, destacadas pelo CVE-2024-23815 com pontuação CVSS de 7.5. No Brasil, sistemas SCADA, como o Desigo CC, são ampl
Continuar lendo
Em 2026, ataques a redes Wi-Fi públicas comprometem a segurança de credenciais corporativas, com incidentes crescentes no Brasil. Atores maliciosos exploram gateways Wi-Fi hackeados para coletar dados sensíveis, afetando
Continuar lendo