O software Arena Simulation da Rockwell apresentou vulnerabilidades críticas em 2025, corrigidas recentemente, conforme detalhado no advisory da Rockwell. As falhas, identificadas como CVE-2025-7025, CVE-2025-7032 e CVE-
Continuar lendo
Os switches industriais Siemens ROX II apresentam vulnerabilidades críticas, como a CVE-2025-1234, que permitem execução remota de código e bypass de autenticação. No Brasil, setores de energia e telecomunicações são esp
Continuar lendo
A vulnerabilidade CVE-2026-59677, identificada em 2026, afeta a função killall() no seunshare, permitindo que atacantes interrompam processos arbitrários. No Brasil, o Gabinete de Segurança Institucional emitiu o ALERTA
Continuar lendo
Campanhas de malvertising usando JavaScript malicioso representaram uma ameaça significativa em 2026, com a exploração da CVE-2026-5281 em destaque. No Brasil, sites de alto tráfego foram alvos frequentes, expondo usuári
Continuar lendo
A vulnerabilidade BlueHammer, identificada como CVE-2026-33825, representa um risco significativo para sistemas que utilizam o Windows Defender. Esta falha, com um CVSS de 7.8, foi destacada por permitir a elevação de pr
Continuar lendo
O Hermes AI Agent, uma ferramenta de ataque automatizada, comprometeu o Ministério das Finanças da Tailândia em 2026, explorando nove CVEs críticos. Este ataque destacou a vulnerabilidade de órgãos governamentais a ataqu
Continuar lendo