O kit de phishing Kali365 comprometeu contas Microsoft 365 em 2026, explorando falhas na autenticação multifator (MFA). O FBI identificou que o Kali365 é distribuído via Telegram, permitindo que cibercriminosos obtenham
Continuar lendo
Os ataques ao Entra ID tornaram-se uma preocupação crescente em 2026, com a sofisticação dos métodos de ataque expondo vulnerabilidades críticas em sistemas de identidade. Segundo a Varonis, a adoção do Entra ID por PMEs
Continuar lendo
A vulnerabilidade CVE-2026-11405 nos roteadores Tenda representa um risco crítico, permitindo acesso remoto não autorizado. O CERT/CC alertou que essa falha expõe um backdoor de autenticação, afetando usuários e pequenas
Continuar lendo
A vulnerabilidade CVE-2026-20896 está sendo ativamente explorada, comprometendo repositórios e segredos em imagens Docker do Gitea. Pesquisadores confirmaram a exploração ativa, ressaltando a urgência de uma resposta efi
Continuar lendo
A SonicWall alertou sobre a exploração ativa de duas vulnerabilidades zero-day no SMA 1000 em 2026, com impacto direto em empresas brasileiras. Essas falhas permitem execução remota de código sem autenticação, afetando s
Continuar lendo
A vulnerabilidade CVE-2026-20896 no Gitea representa um risco crítico para serviços auto-hospedados, permitindo que atacantes contornem a autenticação e comprometam a segurança do sistema. No Brasil, o CERT.br identifico
Continuar lendo