Em 2026, a Cisco identificou múltiplas vulnerabilidades críticas no Catalyst SD-WAN, destacando a importância da aplicação proativa de patches. Embora não haja exploração ativa confirmada, essas falhas podem ser vetores
Continuar lendo
Em 2026, a exploração de vulnerabilidades em servidores SharePoint comprometeu 200 contas na agência suíça, segundo a Swiss Federal IT Agency FOITT. Atacantes exploraram falhas conhecidas, destacando a urgência de patchi
Continuar lendo
Ataques de SQL injection em 2026 permitiram a inserção de toolkits pós-exploração em bancos de dados Oracle, afetando empresas financeiras no Brasil. A exploração utilizou a técnica de injeção de código SQL malicioso, es
Continuar lendo
O kit de exploração DarkSword foi identificado em 180 sites, distribuídos por 27 servidores, conforme dados de 2026. No Brasil, a preocupação é que sites populares possam ser comprometidos, servindo como vetores para ata
Continuar lendo
O Microsoft Copilot pode ser explorado para facilitar Business Email Compromise (BEC) e fraudes financeiras em 2026. Um proof-of-concept do Red Team da Barracuda mostrou como atacantes podem transformar o Microsoft Copil
Continuar lendo
A agência suíça de tecnologia da informação sofreu um ataque em 2025, comprometendo 200 contas, segundo o Federal Office for Information Technology and Communications (BIT). Este incidente evidencia a vulnerabilidade dos
Continuar lendo