Em 2026, a Palo Alto Networks corrigiu falhas críticas no PAN-OS, incluindo as vulnerabilidades CVE-2026-0300 e CVE-2026-0227, que permitiam execução remota de código. No Brasil, empresas de diversos setores, especialmen
Continuar lendo
Em 2025, a WatchGuard Technologies revelou três vulnerabilidades críticas no Fireware OS, permitindo execução remota de código. No Brasil, empresas que utilizam dispositivos WatchGuard Firebox estão em risco devido à alt
Continuar lendo
10 estratégias para segurança de projetos open source: proteção de branch, assinatura de commits, Dependabot, SAST no CI/CD, SECURITY.md, Sigstore e OpenSSF Scorecard.
Continuar lendo
Repositórios GitHub com PoCs de CVEs reais foram trojanizados com o RAT ChocoPoC, mirando pesquisadores de segurança e analistas de vulnerabilidades. O código malicioso estava camuflado como dependência auxiliar — suficiente para passar em leitura rápida.
Continuar lendo
No mundo da cibersegurança, escrever código vai além de criar scripts funcionais. É preciso adotar boas práticas que garantam segurança, eficiência e colaboração no desenvolvimento. Para hackers éticos, dominar essas habilidades é fundamental para identificar vulnerabilidades, […]
Continuar lendo
Esta vulnerabilidade crítica permite execução remota de código, expondo milhões de usuários a ataques e comprometendo seriamente a segurança. Dispositivos afetados incluem iPhones, iPads e Macs com iOS 16 e macOS Ventura. A falha no WebKit […]
Continuar lendo