A vulnerabilidade CVE-2026-10577 no adaptador EtherNet/IP 1715-AENTR da Rockwell Automation representa um risco significativo para infraestruturas OT. Segundo os avisos de segurança da Rockwell Automation, essa falha per
Continuar lendo
A falha CVE-2022-4543, conhecida como 'EntryBleed', comprometeu o Linux Kernel Page Table Isolation (KPTI) em 2025, permitindo que atacantes locais vazem a base KASLR em sistemas Intel. No Brasil, a ampla adoção de siste
Continuar lendo
A vulnerabilidade CVE-2026-20896 no Gitea Docker, identificada em 2026, permite que atacantes acessem repositórios privados e segredos sem autenticação. No Brasil, empresas que utilizam Gitea como alternativa ao GitHub e
Continuar lendo
A violação de dados da Lidl em 2026 afetou clientes na Alemanha, Bélgica e Países Baixos, comprometendo informações pessoais e financeiras. A falha explorou vulnerabilidades não corrigidas, destacando a importância de pr
Continuar lendo
A vulnerabilidade CVE-2026-47303 no ASP.NET Core representa um risco crítico de elevação de privilégio, afetando versões .NET 8, .NET 9 e .NET 10. Identificada pelo Microsoft Security Advisory, essa falha resulta de um e
Continuar lendo
A CVE-2026-47302 é uma vulnerabilidade crítica no framework .NET, afetando versões 8, 9 e 10. Segundo o Microsoft Security Advisory, a falha está no processamento de XML, amplamente usado em aplicações .NET. No Brasil, o
Continuar lendo