A CISA confirmou que em 2026 grupos de ransomware estão explorando uma vulnerabilidade crítica no Microsoft SharePoint, afetando empresas brasileiras. A falha, identificada como CVE-2025-XXXX, permite execução remota de
Continuar lendo
A campanha de ataques 'City-Forum' está em andamento desde março de 2026, visando instâncias do Salesforce Experience Cloud e portais de serviço do ServiceNow. Este ataque tem potencial significativo de impacto no Brasil
Continuar lendo
A vulnerabilidade CVE-2026-18577 no N-able N-central foi explorada ativamente em 2026, conforme relatado pela Rapid7. Essa falha permite que invasores bypassam a autenticação, comprometendo a segurança de sistemas crític
Continuar lendo
A Cisco alertou sobre duas vulnerabilidades de alta severidade no ClamAV em 2026, afetando o Secure Endpoint Connector. Essas falhas permitem que atacantes causem interrupções nos processos de varredura através de ataque
Continuar lendo
A vulnerabilidade CVE-2026-19174, identificada em 2026, representa um risco significativo devido ao integer overflow no V8, impactando navegadores como Google Chrome e Microsoft Edge. Este problema ocorre quando operaçõe
Continuar lendo
A vulnerabilidade CVE-2026-64638, conhecida como XSS2Shell, afeta o WordPress desde a versão 4.7, expondo muitos sites a riscos. No Brasil, onde o WordPress é amplamente utilizado por pequenas e médias empresas, essa fal
Continuar lendo