Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Vulnerabilidade crítica no WordPress exige atualização imediata
Alerta de segurança: corrija a falha CVE-2026-87902 no WordPress.
Destaques
Nossas redes
Mecanismo de atualização do Notepad++ foi usado para distribuir malware em ataque avançado
Ataque sofisticado explorou a infraestrutura de atualização do Notepad++ para distribuir malware de forma seletiva.
NationStates confirma invasão e exposição de dados após falha crítica de segurança
Exposição de dados no NationStates reacende alertas sobre falhas críticas de segurança e o uso inseguro de passwords em MD5.
Ataques de vishing expõem falhas no MFA e colocam plataformas SaaS em risco
Novos ataques de phishing por voz mostram que o MFA tradicional já não é suficiente para proteger
Ataques de extorsão exploram servidores MongoDB mal configurados em 2026
Servidores MongoDB acessíveis pela internet continuam sendo apagados por bots automatizados e usados em esquemas de extorsão.
Extensões maliciosas do Chrome roubam dados do ChatGPT e desviam comissões de compras online
Extensões aparentemente úteis escondem malware capaz de roubar dados do ChatGPT e dinheiro de compras online.
Microsoft corrige erro de e-mail criptografado no Outlook clássico
Quando uma atualização quebra a criptografia, entender o erro e saber contornar a falha vira prioridade.
Falha crítica no SmarterMail permite execução remota de código e ataques NTLM Relay
Falha crítica no SmarterMail coloca servidores de e-mail em risco imediato de invasão
Falha crítica no n8n expõe instâncias a execução remota de código e exige atualização imediata
Falhas de escape de sandbox colocam milhares de instâncias do n8n em risco e exigem atualização imediata para evitar execução…
SolarWinds corrige falhas críticas de RCE e bypass de autenticação em sistema de help desk
Correção urgente mitiga falhas que podem comprometer servidores de suporte corporativo