A Ivanti lançou patches para quatro vulnerabilidades críticas em seu Endpoint Manager (EPM), incluindo duas falhas de alta severidade que podem ser exploradas remotamente sem autenticação, conforme informações de 2026. E
Continuar lendo
A vulnerabilidade XSS2Shell no WordPress, fechada em 2026, representa um risco crítico para servidores, especialmente no Brasil, onde o WordPress é amplamente utilizado por pequenas e médias empresas. A falha permite que
Continuar lendo
O Gunra Ransomware Gang comprometeu infraestruturas críticas em 2026, com ataques recentes explorando falhas em sistemas Fortinet. No Brasil, setores de energia e telecomunicações estão especialmente vulneráveis, devido
Continuar lendo
O CERT.br registrou em 2025 exploração ativa de vulnerabilidades críticas no Apache Tomcat e SonicWall SMA, afetando empresas brasileiras. A CVE-2025-1234, uma falha crítica no Tomcat, permite execução remota de código,
Continuar lendo
A vulnerabilidade CVE-2026-68820 no Windows foi explorada por hackers norte-coreanos em 2026, afetando empresas de defesa no Brasil. A operação Dream Job, associada ao grupo Lazarus, usou essa falha para comprometer sist
Continuar lendo
O Claroty Team82 descobriu 23 vulnerabilidades nos controladores XWEB Pro em 2025, com 21 delas classificadas como de alta severidade. Esses controladores são amplamente utilizados em supermercados, armazéns e hospitais
Continuar lendo