Em 2025, um ataque de ransomware comprometeu dados de 500 mil pacientes em uma empresa brasileira, gerando investigação federal. O ataque explorou vulnerabilidades críticas, expondo informações sensíveis de saúde e levan
Continuar lendo
Em 2026, uma ferramenta explorou tokens OAuth para comprometer contas Gmail, afetando empresas brasileiras nos setores financeiro e educacional. A exploração se deu por meio de vulnerabilidades em tokens OAuth, permitind
Continuar lendo
Repositórios GitHub com PoCs de CVEs reais foram trojanizados com o RAT ChocoPoC, mirando pesquisadores de segurança e analistas de vulnerabilidades. O código malicioso estava camuflado como dependência auxiliar — suficiente para passar em leitura rápida.
Continuar lendo
A CISA confirmou que grupos de ransomware estão explorando ativamente o CVE-2026-33825, uma falha de escalonamento de privilégios no Microsoft Defender apelidada de BlueHammer. Se o patch ainda não foi aplicado no seu ambiente, o relógio está correndo.
Continuar lendo
Zero-day crítico no motor V8 do Chrome permite execução de código apenas com a visita a uma página maliciosa. Exploração ativa confirmada. Veja versões afetadas e como atualizar agora.
Continuar lendo
Falha crítica no PAN-OS com CVSS 9.8 permite execução remota de código sem autenticação. Mais de 12 mil dispositivos expostos. Veja versões afetadas, patches e mitigações imediatas.
Continuar lendo