A vulnerabilidade no Oracle WebLogic Server, identificada há dois anos, continua a representar uma ameaça crítica em 2026, com exploração ativa confirmada. O CERT.br relatou que empresas brasileiras nos setores financeir
Continuar lendo
A vulnerabilidade HollowByte no OpenSSL permite que atacantes esgotem a memória de servidores com um payload de apenas 11 bytes. Em 2025, a Okta identificou que essa falha pode causar negação de serviço (DoS) em servidor
Continuar lendo
A vulnerabilidade CVE-2026-50012 no Squid, um overflow de buffer baseado em heap, afeta diretamente as respostas cache_digest. Segundo o NVD, essa falha permite execução remota de código, representando um risco significa
Continuar lendo
As vulnerabilidades CVE-2026-32201, CVE-2026-45659 e CVE-2026-56164 no Microsoft SharePoint Server estão sendo ativamente exploradas em 2026, segundo o ALERTA 54/2026 do Gabinete de Segurança Institucional. Essas falhas
Continuar lendo
A CISA adicionou vulnerabilidades críticas do FortiSandbox ao catálogo de KEVs em 2026, destacando a seriedade dessas falhas. No Brasil, empresas que utilizam FortiSandbox enfrentam riscos significativos de compromissos
Continuar lendo
A CISA alertou sobre vulnerabilidades críticas nos dispositivos Fortinet em 2026, com exploração ativa por atores maliciosos. No Brasil, empresas que utilizam soluções Fortinet estão em risco, especialmente nos setores f
Continuar lendo