O Siemens CADRA, software crucial em ambientes industriais, apresentou vulnerabilidades críticas em 2025, conforme relatado em vários CVEs. No Brasil, essas falhas ameaçam diretamente setores de energia e manufatura, ond
Continuar lendo
Vulnerabilidades críticas foram descobertas em plataformas de IA como Cursor e Codex em 2026, permitindo escapes de sandbox que comprometem a segurança. No Brasil, empresas que utilizam essas tecnologias enfrentam riscos
Continuar lendo
O Chrome 150 introduziu correções para vulnerabilidades críticas de segurança da memória, que são um alvo frequente de ataques cibernéticos. Segundo o Google, a atualização resolve 27 vulnerabilidades, com destaque para
Continuar lendo
A falha crítica CVE-2025-12420 no ServiceNow permitiu que usuários não autenticados se passassem por outros usuários, segundo o CERT.br. Em 2025, empresas brasileiras que utilizam essa plataforma enfrentaram riscos signi
Continuar lendo
A vulnerabilidade HollowByte no OpenSSL, corrigida discretamente em 2026, permite ataques de negação de serviço (DoS) através de pré-alocações de buffer não liberadas. No Brasil, o uso do OpenSSL é crítico, especialmente
Continuar lendo
Sistemas legados representam um desafio crescente para a segurança cibernética em 2026, especialmente em infraestruturas críticas no Brasil. No ano anterior, o CERT.br identificou múltiplas vulnerabilidades em sistemas d
Continuar lendo