A campanha de phishing apoiada pelo Estado Russo explora uma vulnerabilidade zero-day na Zimbra Collaboration Suite desde abril de 2025, afetando empresas brasileiras. A CVE-2025-XXXX, uma falha crítica de XSS, permite a
Continuar lendo
O SolarWinds Serv-U, software de transferência de arquivos, apresentou 15 falhas críticas em 2026, com vulnerabilidades identificadas como CVE-2026-28302 a CVE-2026-28321. Essas falhas foram descobertas pelo programa de
Continuar lendo
A campanha Miasma, identificada em 2026, utiliza GitHub Actions para explorar vulnerabilidades em servidores cPanel, afetando diretamente empresas brasileiras. A exploração envolve a execução de código malicioso através
Continuar lendo
O grupo Kimsuky comprometeu fornecedores de software na Coreia do Sul em 2026, explorando vulnerabilidades em servidores de e-mail expostos. Este ataque destacou a fragilidade das cadeias de suprimento de software, com i
Continuar lendo
O Weintek cMT3092X, um painel HMI amplamente utilizado, apresenta vulnerabilidades críticas em 2026, incluindo o ataque ZipSlip, conforme dados do OpenCVE. No Brasil, onde a automação industrial está em ascensão, a segur
Continuar lendo
A nomeação de Assaf Keren como novo CISO da Meta em 2026 representa uma mudança estratégica significativa para a empresa. Grandes empresas de tecnologia, como a Meta, frequentemente ajustam suas políticas de segurança co
Continuar lendo