CVE-2026-50751

CISA emite diretiva de emergência para zero-day crítico em VPN da Check Point explorado pelo ransomware Qilin

A CISA emitiu uma diretiva de emergência devido à vulnerabilidade zero-day CVE-2026-50751 no VPN da Check Point, que está sendo explorada pelo ransomware Qilin para contornar a autenticação.

4 min de leitura
common.read_full_article
infostealer malware

Novo relatório insta contratantes de defesa a adotar segurança proativa contra ameaças crescentes de infostealers

Um novo relatório alerta contratantes de defesa sobre o aumento de malwares infostealers que roubam bilhões de credenciais, exigindo uma mudança para a segurança de identidade proativa.

5 min de leitura
common.read_full_article
CVE-2026-0257

Palo Alto GlobalProtect sob ataque: Falha de bypass de autenticação entra na lista KEV da CISA

A vulnerabilidade CVE-2026-0257 no Palo Alto GlobalProtect está sendo explorada ativamente, levando a CISA a incluí-la em seu catálogo de vulnerabilidades exploradas.

5 min de leitura
common.read_full_article
NEAR Protocol

NEAR Protocol integrará criptografia resistente a computação quântica este mês para reforçar a segurança da rede

O NEAR Protocol está implementando criptografia pós-quântica em conformidade com o FIPS este mês para se defender contra futuras ameaças quânticas.

4 min de leitura
common.read_full_article
CVE-2026-0257

Palo Alto Networks emite patch urgente após exploração ativa de vulnerabilidade em gateway VPN corporativo

A Palo Alto Networks lançou um patch urgente para a CVE-2026-0257, uma falha de bypass de autenticação que está sendo explorada ativamente em gateways GlobalProtect.

5 min de leitura
common.read_full_article
First VPN seizure

Autoridades apreendem infraestrutura da First VPN usada para facilitar operações de ransomware em larga escala

Forças policiais globais desmantelaram a 'First VPN', um serviço de infraestrutura criminosa utilizado por mais de 25 grupos de ransomware durante uma década.

4 min de leitura
common.read_full_article
SonicWall CVE-2024-40766

SonicWall lança patch de emergência após falha não corrigida expor infraestrutura SSL-VPN

A SonicWall lançou uma atualização crítica para o SonicOS 7.3 para bloquear ataques de força bruta que exploram a vulnerabilidade CVE-2024-40766.

4 min de leitura
common.read_full_article
TanStack supply chain breach

Violação da Cadeia de Suprimentos do TanStack: Quando o Software "Confiável" se Volta Contra Você

Uma análise detalhada sobre como a violação do TanStack no npm contornou a segurança SLSA via GitHub Actions, expondo segredos de desenvolvedores.

5 min de leitura
common.read_full_article
post-quantum cryptography standards 2026

Western Digital lança os primeiros discos rígidos com criptografia pós-quântica para proteger dados contra ameaças futuras

A Western Digital apresenta HDDs corporativos com criptografia resistente a computação quântica aprovada pelo NIST para proteger dados a longo prazo contra futuras ameaças de descriptografia.

5 min de leitura
common.read_full_article