Engenharia social foi a técnica utilizada pelos hackers para acessar sistemas da Clover Health em 2025, segundo documentos regulatórios. Essa abordagem explorou vulnerabilidades humanas ao invés de falhas técnicas, permi
Continuar lendo
O CVE-2026-0257, uma vulnerabilidade crítica no PAN-OS GlobalProtect, está sendo explorada ativamente pelo ransomware Qilin em 2026, comprometendo redes corporativas. A falha permite que atacantes bypassam a autenticação
Continuar lendo
A vulnerabilidade CVE-2024-35248 no Microsoft Dynamics 365 Business Central representa uma séria ameaça, especialmente para empresas brasileiras que utilizam a versão 2023 Release Wave 1. Identificada em 2025, essa falha
Continuar lendo
A vulnerabilidade CVE-2026-6875 no ServiceNow representa uma ameaça crítica em 2026, com exploração ativa identificada poucos dias após sua divulgação. Esta falha permite acesso não autorizado a APIs, comprometendo a seg
Continuar lendo
A vulnerabilidade CVE-2026-59117 no Windows Terminal permite execução remota de código, afetando setores críticos no Brasil, como financeiro e saúde. Em 2026, o CTIR Gov alertou sobre essa falha devido a um integer overf
Continuar lendo
A Volexity revelou em 2026 uma campanha de exploração zero-day contra appliances SonicWall SMA 1000, amplamente usados para conexões VPN seguras. No Brasil, diversas organizações dependem desses dispositivos, tornando-os
Continuar lendo