O Project CAV3RN, atribuído ao grupo OilRig (APT34), representa uma evolução nas táticas de comando e controle (C2) ao explorar eventos de calendário do Outlook. Em 2025, essa técnica permitiu que atacantes se escondesse
Continuar lendo
A Siemens revelou vulnerabilidades críticas no RUGGEDCOM APE1808 em 2026, incluindo a CVE-2024-3400, que permite execução de comandos não autorizados. No Brasil, infraestruturas críticas como energia e transporte são alv
Continuar lendo
Hackers do grupo Sandworm, patrocinados pelo Estado russo, estão utilizando CAPTCHAs falsos em ataques de phishing em 2026, visando alvos ucranianos. Essa técnica explora a execução de comandos maliciosos em sistemas Win
Continuar lendo
A técnica de injeção de prompt explorou vulnerabilidades em sistemas de IA generativa em 2025, com hackers inserindo comandos invisíveis para manipular operações. No Brasil, empresas que utilizam IA enfrentaram riscos cr
Continuar lendo
A CISA alertou em 2026 sobre a exploração ativa de uma vulnerabilidade crítica de 18 anos no Cisco IOS, permitindo execução arbitrária de comandos. No Brasil, muitas infraestruturas de rede ainda operam com versões antig
Continuar lendo
A CVE-2026-42900 é uma vulnerabilidade de elevação de privilégio identificada no Microsoft Windows App Store. Essa falha permite que atacantes obtenham privilégios elevados, executando comandos com permissões administrat
Continuar lendo