Kubernetes seguro começa pela segmentação de rede
Clusters Kubernetes sem regras explícitas de tráfego deixam aplicações, serviços de dados e integrações expostos a comunicações que a equipa talvez nunca tenha aprovado. O problema afeta org...
A engenharia social é o componente central que transforma uma mensagem de phishing genérica em um ataque altamente persuasivo e...
Um plano de resposta a incidentes precisa permitir que a equipe reduza o dano sem destruir evidências, preserve alternativas de...
Uma campanha de engenharia social está distribuindo ladrões de dados para usuários de macOS por meio de páginas falsas que pedem...
Uma API que aceita URLs, destinos de webhook, importação de imagens ou conexões personalizadas pode ser usada como ponte para re...
Um worm chamado ChainDrop foi identificado em mais de 400 pacotes npm comprometidos e consegue se espalhar ao republicar atualiz...
Uma empresa que descobre acesso indevido, indisponibilidade ou perda de dados precisa decidir rapidamente o que conter, que evid...
Uma equipa que só coleta logs, mas não consegue reconstruir uma autenticação, uma alteração de privilégio ou uma exportação de d...
Campanhas de phishing que imitam portais de login podem capturar senhas, códigos de uso único e sessões autenticadas, afetando p...
Falha Cisco derruba firewalls remotamenteA CISA confirmou em 11 de agosto de 2026 que a CVE-2026-20349, uma vulnerabilidade de h...
A CISA acrescentou nesta terça-feira, 11 de agosto de 2026, três vulnerabilidades com evidência de exploração ativa ao catálogo...
O catálogo KEV da CISA recebeu três falhas críticas em exploração ativa no dia 11 de agosto de 2026, e duas delas tinham prazo d...
O Cisco ASA e FTD enfrentam uma falha de inspeção de memória heap, rastreada como CVE-2026-20349, que derruba sessões VPN remota...
A CISA adicionou a falha CVE-2026-20349 no Cisco Secure Firewall ASA e FTD ao catálogo de Vulnerabilidades Conhecidamente Explor...
A vulnerabilidade CVE-2026-9198 combina dois endpoints da API do Langflow OSS para produzir execução remota de código sem autent...
O ransomware Gunra usa duas vulnerabilidades de bypass de autenticação em firewalls Fortinet como principal vetor de acesso inic...
A agência de cibersegurança dos Estados Unidos adicionou a vulnerabilidade CVE-2026-72898 ao catálogo de Vulnerabilidades Conhec...
A CISA adicionou a CVE-2026-72898 no Metabase ao catálogo Known Exploited Vulnerabilities (KEV) em 11 de agosto de 2026, fixando...
A CISA adicionou nove vulnerabilidades no KEV entre 3 e 11 de agosto de 2026, todas com evidência de exploração ativa na naturez...