Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
WordPress alerta: vulnerabilidade crítica no plugin User Registration & Membership permite invasão total
Falha crítica no plugin User Registration & Membership permite que invasores criem contas administrativas em sites WordPress.
Destaques
Nossas redes
Baixou um app de emoji? O GhostAd pode estar destruindo sua bateria
Adware no Android que roda anúncios invisíveis e drena recursos.
A internet caiu por causa do React2Shell? Entenda o erro de WAF que derrubou a Cloudflare
Quando a correção urgente vira apagão, lições do WAF da Cloudflare!
Predator: novo ataque zero-click (Aladdin) via anúncios
Spyware Predator usa a rede de anúncios para infectar celulares sem cliques. Saiba como funciona o Aladdin e como se…
ArrayOS AG: falha de VPN é explorada para instalar webshells
Exploração ativa de vulnerabilidade de VPN ArrayOS AG põe empresas em risco com webshells.
Brickstorm ataca VMware vSphere, alerta CISA
CISA alerta para o malware Brickstorm e seus ataques sofisticados ao VMware vSphere, com técnicas avançadas de evasão.
ValleyRAT, o malware no instalador falso do Microsoft Teams
Sua segurança em risco, entenda como o grupo Silver Fox usou um falso Teams para plantar o ValleyRAT em empresas…
Falha React2Shell (RCE) no React e Next.js: O que Fazer Agora
Alerta de segurança máxima!
Zero-Day LNK no Windows: o que é e como a Microsoft “mitigou”
Análise completa do CVE-2025-9491 e a controversa resposta da Microsoft.
Vulnerabilidade crítica WordPress: Atualize King Addons e ACF Extended
Atualize agora: Falhas críticas no WordPress expõem 110 mil sites a ataques de RCE e admins fantasmas.