A Ivanti lançou patches para quatro vulnerabilidades críticas em seu Endpoint Manager (EPM), incluindo duas falhas de alta severidade que podem ser exploradas remotamente sem autenticação, conforme informações de 2026. E
Continuar lendo
A exploração ativa de uma vulnerabilidade zero-day no Metabase em 2026, destacada pela Security Affairs newsletter, representa um risco significativo para empresas brasileiras, especialmente no setor financeiro. A vulner
Continuar lendo
A vulnerabilidade XSS2Shell no WordPress, fechada em 2026, representa um risco crítico para servidores, especialmente no Brasil, onde o WordPress é amplamente utilizado por pequenas e médias empresas. A falha permite que
Continuar lendo
O Eclipse Ransomware, uma plataforma de Ransomware as a Service (RaaS), está se destacando em 2026 por comprometer infraestruturas críticas. Este RaaS, promovido pelo grupo EclipseSupport, explora vulnerabilidades em sis
Continuar lendo
A vulnerabilidade CVE-2026-68820 no Windows está sendo explorada ativamente pelo grupo APT Lazarus, conhecido por ataques sofisticados. Em 2026, empresas brasileiras, especialmente nos setores financeiro e governamental,
Continuar lendo
O Kimwolf v7, descoberto pela Palo Alto Networks Unit 42 em fevereiro de 2026, representa uma ameaça crescente ao ocultar tráfego de DDoS usando impressões digitais do Chrome e Ethereum. No Brasil, infraestruturas crític
Continuar lendo