As vulnerabilidades CVE-2026-59309 e CVE-2026-59310 no VMware vCenter Server representam uma ameaça significativa em 2026, permitindo exploração remota sem autenticação. Empresas brasileiras que utilizam o VMware vCenter
Continuar lendo
A vulnerabilidade presente nos sistemas Toptech Systems RCU II+ e Multiload II+ permite acesso root não autenticado através de um serviço de comunicação exposto. Essa falha foi identificada em 2025 e representa uma ameaç
Continuar lendo
A vulnerabilidade CVE-2026-63077, publicada em julho de 2026, permite execução remota de código sem autenticação em servidores JetBrains TeamCity. Este problema crítico foi identificado por Antoni Tremblay e afeta o prot
Continuar lendo
A vulnerabilidade CVE-2026-63077 representa uma ameaça crítica de execução remota de código sem autenticação no JetBrains TeamCity em 2026. Essa falha permite que atacantes executem comandos arbitrários, comprometendo a
Continuar lendo
O grupo ShinyHunters comprometeu dados da Ernst & Young em 2026, explorando vulnerabilidades na cadeia de suprimentos. O ataque ocorreu entre 28 de março e 12 de abril, afetando sistemas da EY e destacando falhas crítica
Continuar lendo
O SANS Internet Storm Center relatou em 27 de julho de 2026 varreduras em endpoints '/actuator/heapdump' do Spring Boot, destacando riscos de segurança. No Brasil, a exposição inadequada desses endpoints pode comprometer
Continuar lendo