top of page


Falhas no OpenSSH expõem clientes e servidores a ataques
A Unidade de Pesquisa de Ameaças da Qualys (TRU) revelou duas novas vulnerabilidades no OpenSSH , afetando tanto clientes quanto...


Coreia do Sul suspende downloads do DeepSeek AI por violações de privacidade
A Coreia do Sul suspendeu formalmente os novos downloads do chatbot de inteligência artificial DeepSeek, desenvolvido na China, até que a...


Fornecedor de software de backup Veeam apaga dados do fórum após falha na restauração
A Veeam, fornecedora de software de gerenciamento de dados, admitiu um erro constrangedor: uma falha na restauração que resultou na...


CVE-2022-31631 (CVSS 9.1): Falha crítica no PHP expõe Sites a ataques de SQL Injection
Uma vulnerabilidade grave foi descoberta no PHP, potencialmente expondo sites e aplicações a ataques de SQL Injection. Usuários são...


Vulnerabilidade 0-Day no PAN-OS da Palo Alto Permite que hackers contornem autenticação da interface web
A Palo Alto Networks divulgou uma vulnerabilidade crítica ( CVE-2025-0108 ) em seu software PAN-OS que permite que hackers contornem a...


Valve remove jogo da Steam que continha malware
A Valve removeu um jogo de sua plataforma e loja de videogames Steam após a descoberta de um malware embutido, conforme relatado por...


74% dos líderes de cybersecurity consideram tecnologias atuais ineficazes
Quase três quartos (74%) dos diretores de segurança de TI em setores regulados nos EUA e no Reino Unido acreditam que as tecnologias de...


Firewalls da Palo Alto estão reiniciando sozinhos
Administradores de firewalls da Palo Alto Networks relataram que os dispositivos estão reiniciando inesperadamente. Embora uma correção...


Fortinet divulga segunda falha de autenticação em firewall corrigida em janeiro
A Fortinet informou que a nova vulnerabilidade CVE-2025-24472, adicionada ao relatório FG-IR-24-535 hoje, não é um zero-day e já havia...


Alerta de exploração do AnyDesk: CVE-2024-12754 permite escalada de privilégios
O pesquisador de segurança Naor Hodorov publicou recentemente uma análise sobre uma vulnerabilidade descoberta no AnyDesk, um software...


Site do ransomware 8Base é derrubado após autoridades tailandesas prenderem quatro suspeitos ligados à operação
O site do grupo hacker 8Base foi derrubado na última segunda-feira e substituído por um aviso das forças de segurança de vários países. O...


Apple corrige falha no iPhone e iPad explorada em um “ataque extremamente sofisticado”
Nesta segunda-feira, a Apple lançou atualizações para os sistemas operacionais iOS e iPadOS, corrigindo uma vulnerabilidade que, segundo...


Apple e Google removem aplicativos maliciosos de suas lojas de aplicativos
Apple e Google removeram cerca de 20 aplicativos de suas respectivas lojas após pesquisadores de segurança descobrirem que esses apps...


Zimbra lança atualizações de segurança para corrigir falhas de SQL Injection, XSS armazenado e SSRF
A Zimbra lançou atualizações de segurança para corrigir falhas críticas em seu software de colaboração, que, se exploradas com sucesso,...


Grupo Hacker XE explora vulnerabilidade Zero-Day em diversos softwares para implantar Web Shells persistentes
Pesquisadores de segurança cibernética identificaram hackers explorando falhas críticas em softwares populares, incluindo Progress...


Microsoft identifica 3.000 chaves ASP.NET vazadas que permitem ataques de injeção de código
A Microsoft alertou sobre uma prática insegura na qual desenvolvedores de software estão incorporando chaves ASP.NET machine keys...


O básico de ZTNA que você precisa saber
Nos últimos anos, principalmente depois da pandemia, o ZTNA, ou mais comummente conhecido Zero Trust Network Access, se tornou um dos...


Reino Unido exige ‘Backdoor’ secreto para acessar contas do iCloud de usuários da Apple
O governo britânico teria emitido uma exigência legal secreta para que a Apple forneça acesso a contas criptografadas do iCloud, segundo...


PlayStation Network fica fora do ar por mais de 22 horas e afeta milhões de jogadores no mundo todo
A PlayStation Network (PSN) segue fora do ar em diversas regiões do mundo, deixando milhões de jogadores sem acesso a serviços...


Microsoft Outlook Sob Ataque: Falha grave permite execução de ataque RCE
A Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) alertou, na última quinta-feira, as agências federais sobre...
bottom of page



