A CISA adicionou três vulnerabilidades críticas ao seu catálogo de vulnerabilidades exploradas conhecidas em 2026, incluindo a CVE-2023-XXXX, confirmadas como exploradas ativamente pela NVD. No Brasil, o CERT.br destacou
Continuar lendo
A vulnerabilidade da Cisco, corrigida em 2007, ainda é explorada em 2026, permitindo execução de código em dispositivos desatualizados. No Brasil, empresas que negligenciam atualizações enfrentam riscos significativos, c
Continuar lendo
A Shadow AI refere-se ao uso de ferramentas de inteligência artificial não autorizadas dentro de uma organização, sem o conhecimento ou controle do departamento de TI. Em 2025, um estudo da IT Security revelou que a adoç
Continuar lendo
Técnicas de persistência em AWS são métodos usados por atacantes para manter acesso contínuo a um ambiente comprometido. Em 2025, o CERT.br relatou um aumento significativo em incidentes envolvendo tais técnicas no Brasi
Continuar lendo
A vulnerabilidade CVE-2021-22681 em produtos ICS da Rockwell Automation representa uma ameaça significativa para o setor industrial em 2026. Segundo o Rockwell Automation Security Advisories, essa falha pode ser explorad
Continuar lendo
A vulnerabilidade HollowByte no OpenSSL permite que atacantes esgotem a memória de servidores com um payload de apenas 11 bytes. Em 2025, a Okta identificou que essa falha pode causar negação de serviço (DoS) em servidor
Continuar lendo