RELATÓRIOS E TENDÊNCIAS

OWASP lança Enterprise Adoption Maturity Model para governança de agentic AI

Novo framework da OWASP, apresentado na Infosecurity Europe 2026, mapeia adoção de agentic AI versus maturidade de governança em uma…

7 horas ago

Claude Mythos supera GPT-5.5 em exploits reais do Chrome no benchmark ExploitBench

Bugcrowd revela primeiros resultados do ExploitBench: Mythos atinge 9,90/16 e 50% de sucesso em 1-days do Chrome, contra 5,51 do…

1 dia ago

Chaves de API do Google continuam válidas por até 23 minutos após exclusão, alerta Aikido Security

Pesquisadores documentam atraso entre exclusão de chave de API do GCP e bloqueio efetivo de autenticação — mediana de 16…

2 semanas ago

GitHub lança publicação em estágios no npm para conter ataques à supply chain de software

Recurso staged publishing exige aprovação humana com 2FA antes que pacotes do npm fiquem instaláveis. Mudança chega em meio à…

2 semanas ago

Underminr: nova vulnerabilidade em CDNs compartilhadas permite esconder C2 atrás de domínios confiáveis

Falha afeta cerca de 88 milhões de domínios e permite que atacantes contornem filtros de DNS e mascarem tráfego malicioso…

2 semanas ago

Pwn2Own Berlin 2026: Dia 1 distribui US$ 523 mil e mostra IA corporativa como nova fronteira ofensiva

O primeiro dia do Pwn2Own Berlin 2026 pagou US$ 523 mil em prêmios e expôs 24 zero-days. Orange Tsai abocanhou…

3 semanas ago

Qualys alerta: avalanche de CVEs e janela de exploração negativa entram na era Mythos

IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A Qualys alerta para a avalanche…

2 meses ago

Apple corrige zero-day explorada em ataques ‘extremamente sofisticados’

A Apple liberou correções para uma vulnerabilidade zero-day (CVE-2026-20700) no componente Dynamic Link Editor (dyld), explorada em ataques descritos como…

4 meses ago

AccuKnox: Protegendo a Nuvem com Arquitetura Zero Trust – CNAPP

AccuKnox: Protegendo a Nuvem com Arquitetura Zero Trust A AccuKnox é uma empresa inovadora que atua no campo da ciber…

4 meses ago

CyberVolk: A Ascensão de uma Nova Ameaça, do Hacktivismo ao Ransomware

O grupo hacktivista CyberVolk evoluiu para usar ransomware em ataques, combinando DDoS e ransomware para comprometer 27 entidades na Espanha,…

2 anos ago