Resposta a incidentes exige governança antes da crise
Uma equipe que só define responsabilidades quando o ataque já começou perde tempo, evidência e capacidade de decisão. Organizações afetadas por indisponibilidade, comprometimento de contas,...
Passkeys podem reduzir o risco de roubo de credenciais em contas administrativas, financeiras e de desenvolvimento, mas a adoção...
Credenciais expostas em repositórios, arquivos de configuração ou variáveis de execução podem transformar uma alteração aparente...
O MacSync Stealer é uma ameaça para usuários de macOS que combina resultados de busca manipulados, páginas falsas de verificação...
A engenharia social é o componente central que transforma uma mensagem de phishing genérica em um ataque altamente persuasivo e...
Um plano de resposta a incidentes precisa permitir que a equipe reduza o dano sem destruir evidências, preserve alternativas de...
Uma campanha de engenharia social está distribuindo ladrões de dados para usuários de macOS por meio de páginas falsas que pedem...
Uma API que aceita URLs, destinos de webhook, importação de imagens ou conexões personalizadas pode ser usada como ponte para re...
Um worm chamado ChainDrop foi identificado em mais de 400 pacotes npm comprometidos e consegue se espalhar ao republicar atualiz...
Uma empresa que descobre acesso indevido, indisponibilidade ou perda de dados precisa decidir rapidamente o que conter, que evid...
Uma equipa que só coleta logs, mas não consegue reconstruir uma autenticação, uma alteração de privilégio ou uma exportação de d...
Campanhas de phishing que imitam portais de login podem capturar senhas, códigos de uso único e sessões autenticadas, afetando p...
Falha Cisco derruba firewalls remotamenteA CISA confirmou em 11 de agosto de 2026 que a CVE-2026-20349, uma vulnerabilidade de h...
A CISA acrescentou nesta terça-feira, 11 de agosto de 2026, três vulnerabilidades com evidência de exploração ativa ao catálogo...
O catálogo KEV da CISA recebeu três falhas críticas em exploração ativa no dia 11 de agosto de 2026, e duas delas tinham prazo d...
O Cisco ASA e FTD enfrentam uma falha de inspeção de memória heap, rastreada como CVE-2026-20349, que derruba sessões VPN remota...
A CISA adicionou a falha CVE-2026-20349 no Cisco Secure Firewall ASA e FTD ao catálogo de Vulnerabilidades Conhecidamente Explor...
A vulnerabilidade CVE-2026-9198 combina dois endpoints da API do Langflow OSS para produzir execução remota de código sem autent...
O ransomware Gunra usa duas vulnerabilidades de bypass de autenticação em firewalls Fortinet como principal vetor de acesso inic...