A SAP corrigiu quatro falhas críticas em julho de 2026, incluindo a CVE-2026-27690, que afeta o SAP Approuter. Essa vulnerabilidade de HTTP Request Smuggling permite que atacantes interceptem e manipulem requisições HTTP
Continuar lendo
A vulnerabilidade HollowByte no OpenSSL, corrigida discretamente em 2026, permite ataques de negação de serviço (DoS) através de pré-alocações de buffer não liberadas. No Brasil, o uso do OpenSSL é crítico, especialmente
Continuar lendo
Hackers comprometeram dados de funcionários e clientes de um fornecedor de software para mais de 2.000 hospitais nos EUA em 2026, destacando a vulnerabilidade do setor de saúde. A violação explorou falhas de segurança em
Continuar lendo
Em 2026, a falta de regulamentação clara no Brasil continua a desafiar a divulgação de vulnerabilidades, impactando a segurança de dados. A CISA destaca que a ausência de diretrizes padronizadas dificulta a comunicação e
Continuar lendo
A vulnerabilidade CVE-2026-0542 no ServiceNow AI Platform permite execução remota de código sem autenticação, afetando mais de 300 organizações no Brasil em 2026. A falha foi explorada ativamente por atacantes para compr
Continuar lendo
A National Agency for Cadastre and Land Registration (ANCPI) da Romênia sofreu um ataque cibernético em 2026, interrompendo o mercado imobiliário local. O ataque explorou vulnerabilidades no sistema e-Terra, usado para r
Continuar lendo