Em 2026, a injeção de comando OS de segunda ordem via JSON emergiu como uma ameaça crítica, especialmente para sistemas que processam entradas JSON sem validação adequada. A vulnerabilidade afeta o Fortinet FortiSandbox,
Continuar lendo
Em 2025, um ataque cibernético desviou recursos significativos da prefeitura de Espigão Alto do Iguaçu, Paraná, destacando a vulnerabilidade das administrações locais. O incidente explorou falhas em sistemas de segurança
Continuar lendo
Falhas de elevação de privilégio representam uma ameaça crítica, permitindo que atacantes obtenham acesso administrativo a sistemas comprometidos. Em 2026, a CISA confirmou a exploração ativa de uma falha no Microsoft De
Continuar lendo
O Banco do Nordeste do Brasil (BNB) sofreu um ataque hacker via Pix em janeiro de 2026, resultando em um prejuízo de R$ 146,6 milhões. Este incidente expôs vulnerabilidades críticas no sistema de autenticação do Pix, per
Continuar lendo
Em 2026, a Palo Alto Networks corrigiu falhas críticas no PAN-OS, incluindo as vulnerabilidades CVE-2026-0300 e CVE-2026-0227, que permitiam execução remota de código. No Brasil, empresas de diversos setores, especialmen
Continuar lendo
Em 2025, a Schneider Electric Easergy MiCOM Px40 Series revelou uma vulnerabilidade crítica em sistemas de controle industrial, destacada pelo uso de credenciais hard-coded. No Brasil, setores de energia e infraestrutura
Continuar lendo