Categoria: Gestão
Alerta: Vulnerabilidades em série encontradas em aplicações codificadas por Inteligência Artificial
O uso da Inteligência artificial para geração de código tem, nos últimos tempos, aumentado de maneira dramática. De acordo com…
UniFi OS em risco: cadeia de falhas permite RCE sem autenticação e com privilégios de root
Pesquisadores da Bishop Fox demonstraram uma cadeia completa de exploração no UniFi OS Server que transforma uma única requisição em…
Alerta: Falha no PAN-OS permite contornar autenticação VPN (CVE-2026-0257)
Publicada em 13 de Maio de 2026, a vulnerabilidade CVE-2026-0257 afeta os componentes Portal e Gateway do GlobalProtect, solução de…
Soberania de dados, iniciando pela França!
Recentemente li uma notícia sobre a decisão da França de acelerar seus planos de soberania digital, isso representa uma mudança…
Embora ter ferramentas de proteção são importantes, entender a mentalidade do atacante, como conhecer quais as táticas e métodos utilizados…
Cadeia de suprimentos monitorada?
Peguei um caso em que duas pessoas da equipe financeira receberam um e-mail que se passava pelo CEO da empresa.…
É… Eu sobrevivi a frenética contagem regressiva até o timestamp “00-01-01 00:00:01”, virada do ano de 1999 para 2000, onde…
Firewall de sistema operacional
Esta semana tive a satisfação de iniciar a implantação do firewall do Cortex nos endpoints de um novo cliente —…
Alerta de Segurança: Vulnerabilidade Ativamente Explorada em Roteadores TP-Link
Ameaça real a redes domésticas e corporativas Nos últimos dias, a comunidade de segurança da informação voltou sua atenção para…
A Importância de Categorizar Vulnerabilidades
Com o aumento do número de vulnerabilidades descobertas diariamente, conhecer e saber categoriza-las no ambiente que está sendo gerenciado pela…
Outros posts:
Alerta: vulnerabilidades importantes no VMware ESX e VMware vCenter
Nos últimos dias foram divulgadas três vulnerabilidades críticas em VMware ESX e VMware vCenter, componentes usados para administrar e executar…
Supply Chain no npm ataca novamente: worm no npm compromete pacotes, credenciais e pipelines CI/CD
Uma nova campanha de supply chain no ecossistema npm, identificada como ChainDrop, está explorando um modelo de propagação automatizada: um…
Alerta: Datacenters vulneráveis a ataques de brute force de credenciais
Mais de vinte e quatro mil (24.000) datacenters se mostram vulneráveis a uma falha de segurança de mais de vinte…
Falha crítica no Active Directory Certificate Services: Certighost (CVE-2026-54121)
Uma vulnerabilidade de escalonamento de privilégios, identificada como CVE-2026-54121 e apelidada de Certighost, foi divulgada afetando o Active Directory Certificate…
Atualização recomendada: Correção de uma série de vulnerabilidades encontradas no Next.js
Em julho de 2026, a Vercel lançou um security release do Next.js, corrigindo nove vulnerabilidades com CVEs atribuídas, todas já…
Falha no Claude Cowork permite sandbox escape e acesso a arquivos no macOS (SharedRoot)
Uma falha de sandbox escape no Claude Cowork, da Anthropic, permite quebrar os limites de uma máquina virtual Linux usada…