- Boletim de Inteligência, Cyber Threat Intelligence
Como a falha React2Shell é alvo de explorações em escala global após divulgação pública
No último mês de 2025, diversas empresas de referência no ramo da tecnologia alertaram sobre explorações da CVE-2025-55182, conhecida como React2Shell.
- Notícias
Ataque cibernético à Polônia com malware destrutivo é atribuído à unidade militar russa
ESET identificou malware wiper DynoWiper usado por hackers russos contra infraestrutura energética dez anos após ataque similar na Ucrânia
- Notícias
União Europeia abre investigação formal contra Grok sob lei de serviços digitais
Comissão abriu processo formal para determinar conformidade com legislação digital europeia após geração de deepfakes sexuais não consensuais
- Notícias
Hackers exploram falha crítica no telnetd para obter acesso root em Linux
Vulnerabilidade no GNU InetUtils permite bypass de autenticação através da manipulação de variável de ambiente durante conexão remota
- Notícias
Quatro vulnerabilidades com exploração confirmada entram no catálogo da CISA
Agência federal americana incluiu falhas em Zimbra, Versa Concerto, Vite e eslint-config-prettier após confirmar uso das falhas em campanhas reais
- Notícias
CISA alerta sobre exploração ativa de falha crítica no VMware vCenter
Agência de segurança dos EUA incluiu vulnerabilidade no catálogo KEV após confirmar ataques explorando execução remota de código
- Cyber Threat Intelligence, Notificação de Vulnerabilidades OT/ICS
NDV Mensal OT-ICS – Janeiro/2026
Essa NDV destaca vulnerabilidades críticas e altas em ambientes industriais que podem permitir execução remota de código, bypass de autenticação e negação de serviço, afetando tecnologias amplamente usadas em OT e ICS
- Notícias
HPE corrige vulnerabilidade em plataformas de armazenamento
Falha no HPE Alletra e Nimble Storage permite que atacantes remotos elevem privilégios para controle administrativo sem interação do usuário
- Notícias
Nova onda de phishing visa roubo de senhas mestras do LastPass
Campanha iniciada neste mês utilizou e-mails que alertavam sobre supostas manutenções para redirecionar vítimas a telas de login maliciosas