O Centro Australiano de Segurança Cibernética (ACSC) alertou para campanha global explorando falhas em CMS. O ataque foca em plugins e temas desatualizados, permitindo acesso não autorizado. CISOs devem priorizar inventário, patches e monitoramento. Impacto inclui comprometimento de dados e violação da LGPD. Veja medidas de resposta e mitigação para proteger a infraestrutura web corporativa contra essa ameaça emergente, garantindo conformidade e
11/07/2026 12:01
Riscos e Ameaças
#segurança-web
Falha crítica no Opera GX permite instalação automática de extensões maliciosas para roubo de dados, incluindo endereços de e-mail, sem interação do usuário. Opera já corrigiu a vulnerabilidade.
06/07/2026 05:05
Vazamento de dados
#segurança-web
Campanha de malware WordPress utiliza perfis da Steam para C2, afetando 1.900 sites. Backdoor PHP permite execução remota de código e persistência. GoDaddy revela IoCs e recomendações de mitigação para administradores.
02/06/2026 16:10
Cyber ataques
#segurança-web
Kaspersky lança categoria de sites com nível de confiança indefinido para combater fraudes online. Análise global revela extensões falsas e golpes regionais como principais ameaças.
06/05/2026 08:05
Cyber ataques
#segurança-web
Atacantes exploram ativamente falha crítica no MetInfo CMS (CVE-2026-29014) para execução remota de código sem autenticação. Versões 7.9 a 8.1 são afetadas, exigindo atualização imediata para evitar comprometimento total do servidor.
05/05/2026 10:01
Riscos e Ameaças
#segurança-web
Falha crítica no cPanel (CVE-2026-41940) é explorada em massa por ransomware Sorry, afetando servidores de hospedagem globalmente e exigindo ação imediata de segurança.
02/05/2026 20:11
Cyber ataques
#segurança-web
Plugin popular do WordPress, Quick Page/Post Redirect, escondia backdoor por cinco anos, afetando mais de 70.000 sites e permitindo injeção de código.
29/04/2026 20:01
Vazamento de dados
#segurança-web
Uma falha crítica no plugin Breeze Cache do WordPress permite upload de arquivos sem autenticação, sendo explorada ativamente por hackers para executar código remoto.
23/04/2026 20:06
Vazamento de dados
#segurança-web
Mais de 30 plugins do pacote EssentialPlugin foram comprometidos com código malicioso que permite acesso não autorizado a sites. O ataque afeta a infraestrutura web global e exige atualização imediata.
15/04/2026 18:19
Cyber ataques
#segurança-web
Vulnerabilidade no plugin Smart Slider 3 permite leitura de arquivos arbitrários em mais de 500 mil sites WordPress, exigindo atualização imediata.
29/03/2026 12:01
Riscos e Ameaças
#segurança-web