O CERT.br registrou em 2025 exploração ativa de vulnerabilidades críticas no Apache Tomcat e SonicWall SMA, afetando empresas brasileiras. A CVE-2025-1234, uma falha crítica no Tomcat, permite execução remota de código,
Continuar lendo
O Microsoft SharePoint se tornou alvo de ataques de ransomware em 2026, explorando uma vulnerabilidade crítica de desserialização. No Brasil, empresas que ainda usam versões desatualizadas do SharePoint são alvos fáceis
Continuar lendo
A lacuna de patch representa um problema estrutural significativo na segurança cibernética moderna. Em 2026, o CERT.br destacou que a janela de vulnerabilidade média para sistemas críticos era de cinco dias, tempo sufici
Continuar lendo
Em 2026, a Cisco identificou múltiplas vulnerabilidades críticas no Catalyst SD-WAN, destacando a importância da aplicação proativa de patches. Embora não haja exploração ativa confirmada, essas falhas podem ser vetores
Continuar lendo
A vulnerabilidade CVE-2026-63077 representa uma ameaça crítica para empresas que utilizam o TeamCity, com exploração ativa confirmada em 2026. Com um score CVSS de 9.8, essa falha permite execução remota de código sem au
Continuar lendo
Ataques a controladores lógicos programáveis (PLCs) no setor de água aumentaram em 2025, com a CISA alertando sobre riscos críticos. No Brasil, utilidades de água e esgoto são alvos devido à infraestrutura crítica que re
Continuar lendo