Em 2026, a CISA adicionou vulnerabilidades críticas em Metabase, Windows e Cisco Secure Firewall à sua lista de falhas exploradas, destacando a CVE-2026-1234 no Metabase. Essa vulnerabilidade permite injeções SQL, compro
Continuar lendo
O ataque 'Download More RAM' explora a vulnerabilidade CVE-2026-23670, permitindo o bypass do Windows Virtualization-Based Security (VBS) e desabilitando o Microsoft Defender. Em 2026, essa falha crítica comprometeu a in
Continuar lendo
A vulnerabilidade CVE-2026-19558 afeta navegadores baseados no Chromium, explorando um 'use-after-free' que permite execução de código arbitrário. Em 2026, essa falha representa um risco significativo, especialmente no B
Continuar lendo
A vulnerabilidade zero-day 'LegacyHive' afeta o Windows User Profile Service, permitindo que atacantes locais obtenham privilégios de administrador sem interação do usuário. Em 2025, o CERT.br identificou várias exploraç
Continuar lendo
O malware Phantom Stealer utiliza esteganografia para ocultar cargas úteis em arquivos PNG, comprometendo empresas brasileiras em 2026. Essa técnica sofisticada permite que imagens aparentemente inofensivas camuflem o ma
Continuar lendo
A vulnerabilidade CVE-2026-19559, um uso após liberação no componente HTML do Google Chrome, representa um risco significativo em 2026. A falha permite que atacantes executem código arbitrário remotamente, comprometendo
Continuar lendo