A Microsoft anunciou em 2026 a substituição de autenticação via SMS por passkeys no Entra ID, destacando a vulnerabilidade dos métodos tradicionais. No Brasil, fraudes como clonagem de SIM têm aumentado, comprometendo a
Continuar lendo
A Fortinet corrigiu vulnerabilidades críticas de autenticação em 2026, com CVSS elevado, afetando empresas brasileiras que utilizam suas soluções de segurança. As falhas permitem exploração ativa, comprometendo a integri
Continuar lendo
A falha crítica de autenticação no Fortinet FortiWeb, identificada em 2026, permite que atacantes se loguem com credenciais arbitrárias. Esta vulnerabilidade, classificada como zero-day, foi explorada antes de um patch e
Continuar lendo
A Microsoft anunciou em 2026 que passkeys serão o método padrão no Entra ID, substituindo autenticações por SMS e voz. Essa mudança visa mitigar riscos associados a métodos tradicionais, como ataques de SIM swap, que afe
Continuar lendo
As vulnerabilidades de autenticação no FortiWeb e FortiManager, corrigidas pela Fortinet em 2026, representam um risco crítico para empresas brasileiras. A CVE-2026-12345, uma das falhas mais graves, permite que atacante
Continuar lendo
A vulnerabilidade CVE-2026-63077 no TeamCity representa um risco crítico com CVSS 9.8, permitindo execução remota de código sem autenticação. No Brasil, empresas de tecnologia e desenvolvimento são alvos frequentes, espe
Continuar lendo