OpenVPN vulnerabilities

Implementações desatualizadas do OpenVPN expõem clientes de VPN comerciais a vulnerabilidades críticas e riscos de segurança

Uma auditoria de segurança de 2026 revela que muitas VPNs comerciais utilizam versões desatualizadas e vulneráveis do OpenVPN, deixando os dados dos usuários expostos a ataques de RCE.

5 min de leitura
common.read_full_article
AWS threat intelligence

Relatório de Inteligência de Ameaças da AWS associa hackers norte-coreanos a ataques à cadeia de suprimentos de código aberto

Um relatório da AWS revela que hackers norte-coreanos estão contaminando repositórios de código aberto para infiltrar ambientes em nuvem e roubar credenciais de desenvolvedores.

6 min de leitura
common.read_full_article
Qilin ransomware

Grupo de Ransomware Qilin tem como alvo a infraestrutura de VPN corporativa em ataques coordenados contra grandes fornecedores de rede

O grupo de ransomware Qilin está explorando VPNs corporativas em uma nova onda de ataques; saiba como eles usam malware baseado em Rust para contornar defesas de EDR em 2025.

4 min de leitura
common.read_full_article
MarkiRAT malware

Spyware estatal descoberta em aplicativos VPN maliciosos visando a autenticação e privacidade de usuários globais

Hackers patrocinados pelo Estado estão usando aplicativos VPN falsos para implantar o malware MarkiRAT, visando falantes de persa globalmente para roubar dados sensíveis e monitorar dispositivos.

5 min de leitura
common.read_full_article
SonicWall SMA 1000 exploit

Volexity identifica campanha ativa de exploração zero-day visando dispositivos VPN da SonicWall

A Volexity alerta sobre uma campanha crítica de zero-day visando VPNs SonicWall SMA 1000, exigindo a aplicação imediata de patches para CVE-2026-15409 e CVE-2026-15410.

4 min de leitura
common.read_full_article
SonicWall SMA1000 zero-day

Exploração ativa de vulnerabilidades zero-day no SonicWall SMA1000 desencadeia campanhas de malware personalizadas

Aparelhos SonicWall SMA1000 estão sob ataque ativo pelo grupo UTA0533, utilizando as vulnerabilidades CVE-2026-15409 e CVE-2026-15410 para obter acesso root.

4 min de leitura
common.read_full_article
CitrixBleed 2

Hackers exploram o CitrixBleed 2 para sequestrar tokens de sessão e contornar proteções MFA corporativas

Uma análise da vulnerabilidade crítica CitrixBleed 2 (CVE-2025-5777) que permite o sequestro de sessões e o contorno de MFA em dispositivos NetScaler.

4 min de leitura
common.read_full_article
remote collaboration security

A Grande Ilusão: Por que os líderes de TI europeus estão superestimando sua segurança

Um novo relatório revela uma desconexão perigosa entre a confiança da TI europeia e a realidade dos riscos na infraestrutura de colaboração remota.

5 min de leitura
common.read_full_article
Dropbox security breach

Violação de segurança no Dropbox leva empresas a rever protocolos de criptografia e alternativas de acesso remoto para 2026

Após a violação de segurança no Dropbox, empresas estão revisando urgentemente protocolos de criptografia e alternativas de acesso remoto. Conheça o impacto e as tendências de segurança para 2026.

5 min de leitura
common.read_full_article
Ant.
1 / 3
Próx.