O malware Daxin, associado à China, foi descoberto ativo em 2026 em uma rede de fabricante em Taiwan, operando há 13 anos. Essa ameaça persistente explora a CVE-2026-22769, uma vulnerabilidade crítica que permite acesso
Continuar lendo
A vulnerabilidade HollowByte no OpenSSL permite que atacantes esgotem a memória de servidores com um payload de apenas 11 bytes. Em 2025, a Okta identificou que essa falha pode causar negação de serviço (DoS) em servidor
Continuar lendo
O Metasploit, uma ferramenta essencial para pentesters, introduziu melhorias significativas em 2026, incluindo um novo módulo HTTP to SMB relay. Este módulo é crucial para ofensivas em ambientes Windows, enquanto o supor
Continuar lendo
A proposta da Lei de Acesso Legal no Canadá em 2026 levanta preocupações sobre o impacto nas infraestruturas de tecnologia dos EUA. Esta legislação visa permitir que autoridades canadenses acessem dados digitais armazena
Continuar lendo
A Autoridade Nacional de Proteção de Dados (ANPD) está avaliando processos sancionadores contra 21 entidades brasileiras em 2026, conforme relatado pelo SEGS Portal Nacional. Esta ação reforça a importância da conformida
Continuar lendo
A CISA adicionou vulnerabilidades críticas do FortiSandbox ao catálogo de KEVs em 2026, destacando a seriedade dessas falhas. No Brasil, empresas que utilizam FortiSandbox enfrentam riscos significativos de compromissos
Continuar lendo