O exploit zero-day ShieldBreak, divulgado pelo grupo Nightmare-Eclipse em 2026, comprometeu o Windows Defender, afetando empresas brasileiras que dependem dessa solução. Este exploit, o nono zero-day do grupo, demonstra
Continuar lendo
Atores russos estão explorando uma vulnerabilidade crítica no Outlook Web Access (OWA) em 2026, comprometendo a segurança de e-mails corporativos. A falha permite a execução de código JavaScript ao visualizar e-mails, se
Continuar lendo
A vulnerabilidade CVE-2026-18577 no N-able N-central, publicada em agosto de 2026, está sendo explorada ativamente, ameaçando ambientes de TI gerenciados por MSPs no Brasil. Este bypass de autenticação permite que atacan
Continuar lendo
O Microsoft SharePoint se tornou alvo de ataques de ransomware em 2026, explorando uma vulnerabilidade crítica de desserialização. No Brasil, empresas que ainda usam versões desatualizadas do SharePoint são alvos fáceis
Continuar lendo
O DarkSword é um kit de exploração que comprometeu 180 propriedades web e 27 hosts em 2026, visando dispositivos iOS. Ele explora vulnerabilidades em versões como iOS 18.4 a 18.7 para implantar o GHOSTBLADE, capaz de rou
Continuar lendo
A falha OVSwrap, identificada como CVE-2026-64531, representa uma vulnerabilidade crítica no kernel Linux, permitindo que usuários locais obtenham privilégios de root. Em 2026, empresas brasileiras que utilizam Linux em
Continuar lendo