Atacantes estão explorando ativamente uma vulnerabilidade zero-day crítica e não corrigida no Magento e Adobe Commerce para instalar backdoors em lojas online e executar código malicioso.
Ameaças exploram falhas no PaperCut visando escolas enquanto a Broadcom corrige vulnerabilidades críticas no VMware. O Google integra o Gemini Live ao Workspace.
Relatórios recentes de lucros em cibersegurança mostram que o crescimento sozinho é insuficiente, pois vulnerabilidades em infraestrutura crítica e preocupações com segurança de IA estão remodelando a...
Um especialista em serviços financeiros revela como o "asbestos digital" — soluções temporárias de sistemas legados — cria uma dívida de risco oculta em sistemas modernos, com paralelos às preocupaçõe...
Nações do G7 emitem alerta conjunto urgindo governos e empresas a se prepararem para as ameaças da computação quântica à criptografia. Conheça os riscos e as ações recomendadas.
Uma nova vulnerabilidade zero-day no CrowdStrike FalconFlank concede privilégios SYSTEM, destacando riscos em ferramentas de segurança e sobrecarregando fornecedores com relatórios de bugs.
O compêndio do Black Hat 2026 revela que as ameaças de IA agora são operacionais, com especialistas detalhando vetores de ataque e quadros defensivos para setores críticos.
A versão 1.21.0 do Apache Allura corrige vulnerabilidades de segurança críticas, incluindo falhas de bypass de autenticação e request smuggling. Saiba mais sobre as correções e ações recomendadas.
Os fornecedores de segurança ofensiva NetSPI e Synack anunciam fusão para criar empresa de US$ 200 milhões com 800 funcionários focada em testes de segurança contínuos e soluções baseadas em inteligên...
Análise revela que o programa cibernético da Casa Branca pode fazer com que empresas privadas percam proteções legais das quais dependem para atividades de compartilhamento de ameaças.
A Manifold Security divulga vulnerabilidades no GitSpawn que permitem que configs Git maliciosas executem código em agentes de codificação IA como Claude, Codex e Cursor.
Atacantes estão explorando ativamente uma vulnerabilidade crítica de upload de arquivos não autenticados no plugin Elementor Pro do WordPress, afetando milhões de sites.
A Cisco corrige a falha crítica CVE-2026-20212 de RCE com root nos switches Nexus 9000, com severidade CVSS 9,8. Ação imediata é necessária para a segurança da infraestrutura de rede.
O Apple Maps altera o nome do Lago Ontário para Lago América para usuários nos EUA seguindo uma ordem executiva de Trump, levando autoridades canadenses a instalar novos sinais declarando o nome origi...
Google corrige vulnerabilidades críticas do Chrome enquanto especialistas em segurança destacam riscos de falhas não corrigidas e tentativas de exploração ativa.
Pesquisadores de segurança descobrem vulnerabilidade crítica no Cosmos EVM que permite roubo de criptomoedas em múltiplas redes. Saiba mais sobre a exploração e as mitigações recomendadas.
Um guia detalhado do desafio Kerberoasting da LetsDefend, demonstrando como atacantes quebram senhas do Windows e as implicações de segurança para as organizações.
A descoberta de vulnerabilidades impulsionada por IA está acelerando, criando um 'vulnpocalypse' que está reprecificando recompensas por bugs e forçando os defensores a se adaptarem rapidamente.
A PaperCut emitiu um aviso de emergência sobre uma vulnerabilidade crítica em seu software de gerenciamento de impressoras, que está sendo explorada ativamente por hackers na prática.