A vulnerabilidade CVE-2026-6875 no ServiceNow representa uma ameaça crítica em 2026, com exploração ativa identificada poucos dias após sua divulgação. Esta falha permite acesso não autorizado a APIs, comprometendo a seg
Continuar lendo
O Project CAV3RN, atribuído ao grupo OilRig (APT34), representa uma evolução nas táticas de comando e controle (C2) ao explorar eventos de calendário do Outlook. Em 2025, essa técnica permitiu que atacantes se escondesse
Continuar lendo
A inteligência holandesa revelou em 2026 que a Rússia está utilizando câmeras IP hackeadas para espionagem militar, com foco em áreas críticas da Europa. Essas câmeras, conectadas à internet, são alvos fáceis para ataque
Continuar lendo
A vulnerabilidade CVE-2026-59117 no Windows Terminal permite execução remota de código, afetando setores críticos no Brasil, como financeiro e saúde. Em 2026, o CTIR Gov alertou sobre essa falha devido a um integer overf
Continuar lendo
A vulnerabilidade crítica no 7-Zip, catalogada como CVE-2025-11001, permite execução de código arbitrário ao abrir arquivos XZ maliciosos. Em 2025, muitos usuários no Brasil não aplicaram a atualização para a versão 26.0
Continuar lendo
Um bancário foi acusado de acessar sistemas do Banco do Brasil indevidamente em 2026, resultando no vazamento de dados de quase 2,9 mil contas. Este incidente destaca a vulnerabilidade das credenciais internas e a gravid
Continuar lendo