OpenVPN vulnerabilities

Implementações desatualizadas do OpenVPN expõem clientes de VPN comercial a vulnerabilidades críticas e riscos de segurança

Uma auditoria de segurança de 2026 revela que muitas VPNs comerciais utilizam versões desatualizadas e vulneráveis do OpenVPN, deixando os dados dos usuários expostos.

5 min de leitura
common.read_full_article
AWS threat intelligence

Relatório de Inteligência de Ameaças da AWS vincula hackers norte-coreanos a ataques à cadeia de suprimentos de código aberto

Um relatório da AWS revela que hackers norte-coreanos estão contaminando repositórios de código aberto para infiltrar ambientes em nuvem e roubar credenciais de desenvolvedores.

6 min de leitura
common.read_full_article
Qilin ransomware

Grupo de Ransomware Qilin tem como alvo a infraestrutura de VPN corporativa em ataques coordenados contra grandes fornecedores de rede

O grupo de ransomware Qilin está explorando VPNs corporativas em uma nova onda de ataques, utilizando malware baseado em Rust para contornar defesas de EDR em 2025.

4 min de leitura
common.read_full_article
MarkiRAT malware

Spyware patrocinado pelo Estado descoberto em aplicativos VPN maliciosos visando a autenticação e privacidade de usuários globais

Hackers patrocinados pelo Estado estão usando aplicativos VPN falsos para implantar o malware MarkiRAT, visando falantes de persa globalmente para roubar dados sensíveis e monitorar dispositivos.

5 min de leitura
common.read_full_article
SonicWall SMA 1000 exploit

Volexity identifica campanha ativa de exploração zero-day visando dispositivos VPN da SonicWall

A Volexity alerta sobre uma campanha crítica de zero-day visando VPNs SonicWall SMA 1000, exigindo patches imediatos para evitar acesso root.

4 min de leitura
common.read_full_article
SonicWall SMA1000 zero-day

Exploração ativa de vulnerabilidades zero-day no SonicWall SMA1000 desencadeia campanhas de malware personalizadas

Aparelhos SonicWall SMA1000 enfrentam exploração ativa pelo grupo UTA0533; as vulnerabilidades CVE-2026-15409 e CVE-2026-15410 permitem acesso root.

4 min de leitura
common.read_full_article
CitrixBleed 2

Hackers exploram o CitrixBleed 2 para sequestrar tokens de sessão e contornar proteções MFA corporativas

Uma análise da vulnerabilidade crítica CitrixBleed 2 (CVE-2025-5777) que permite o sequestro de sessões e o contorno de MFA em dispositivos NetScaler.

4 min de leitura
common.read_full_article
remote collaboration security

Novo relatório do setor revela uma lacuna crítica de confiança na segurança da infraestrutura de colaboração remota na Europa

Um novo relatório expõe uma desconexão perigosa entre a confiança da TI europeia e a realidade dos riscos na infraestrutura de colaboração remota.

5 min de leitura
common.read_full_article
Dropbox security breach

Violação de segurança no Dropbox leva empresas a revisarem protocolos de criptografia e alternativas de acesso remoto para 2026

Após a violação de segurança no Dropbox, empresas estão revisando urgentemente seus protocolos de criptografia e alternativas de acesso remoto. Entenda o impacto e as tendências de segurança para 2026.

5 min de leitura
common.read_full_article
Ant.
1 / 3
Próx.