A exploração ativa de vulnerabilidades em produtos de rede Arista VeloCloud e Fortinet FortiOS representa uma ameaça crítica em 2026. A CISA identificou a CVE-2026-16812 no Arista VeloCloud, permitindo injeção de comando
Continuar lendo
O grupo Cl0p explorou a vulnerabilidade CVE-2026-12569 no PTC Windchill em 2026, comprometendo dados industriais críticos no Brasil. Essa falha permitiu a execução remota de comandos em servidores, afetando empresas dos
Continuar lendo
A falha crítica CVE-2023-XXXX nos roteadores ASUS permite execução remota de comandos, impactando residências e pequenas empresas no Brasil. Em 2025, a NVD revelou essa vulnerabilidade em várias versões de firmware, dest
Continuar lendo
Malwares brasileiros estão utilizando a blockchain Ethereum para comunicação de comando e controle (C2), uma técnica inovadora que desafia a detecção tradicional. Em 2025, a Swarmy identificou essa abordagem, destacando
Continuar lendo
O malware msaRAT introduziu uma técnica inovadora em 2026, utilizando navegadores populares como Chrome e Edge para ocultar tráfego de comando e controle (C2). A vulnerabilidade CVE-2026-3910 é explorada por esse malware
Continuar lendo
A vulnerabilidade CVE-2026-0257 no PAN-OS da Palo Alto Networks permite execução remota de comandos sem autenticação, expondo redes a ataques de ransomware. Em 2026, organizações brasileiras que utilizam o PAN-OS estão s
Continuar lendo