A vulnerabilidade CVE-2026-68820 no Windows foi explorada por hackers norte-coreanos em 2026, afetando empresas de defesa no Brasil. A operação Dream Job, associada ao grupo Lazarus, usou essa falha para comprometer sist
Continuar lendo
A exploração ativa de uma vulnerabilidade zero-day no Metabase em 2026, destacada pela Security Affairs newsletter, representa um risco significativo para empresas brasileiras, especialmente no setor financeiro. A vulner
Continuar lendo
A campanha de ataques 'City-Forum' está em andamento desde março de 2026, visando instâncias do Salesforce Experience Cloud e portais de serviço do ServiceNow. Este ataque tem potencial significativo de impacto no Brasil
Continuar lendo
A Microsoft corrigiu 398 falhas de segurança em 2026, incluindo a CVE-2026-68820, uma vulnerabilidade de dia zero que permitia que atacantes locais alcançassem privilégios de SISTEMA. No Brasil, empresas frequentemente s
Continuar lendo
Um novo ataque de supply chain comprometeu temas do WordPress em 2026, explorando respostas de API envenenadas. No Brasil, pequenas e médias empresas que utilizam WordPress estão especialmente vulneráveis, com risco de c
Continuar lendo
A vulnerabilidade XSS2Shell no WordPress, fechada em 2026, representa um risco crítico para servidores, especialmente no Brasil, onde o WordPress é amplamente utilizado por pequenas e médias empresas. A falha permite que
Continuar lendo