A vulnerabilidade CVE-2026-0257 no PAN-OS da Palo Alto representa um risco crítico de segurança, permitindo bypass de autenticação. Em 2026, a Palo Alto Networks confirmou que essa falha possibilita acesso não autorizado
Continuar lendo
A vulnerabilidade crítica no 7-Zip, catalogada como CVE-2025-11001, permite execução de código arbitrário ao abrir arquivos XZ maliciosos. Em 2025, muitos usuários no Brasil não aplicaram a atualização para a versão 26.0
Continuar lendo
A vulnerabilidade CVE-2026-6875 no ServiceNow representa uma ameaça crítica em 2026, com exploração ativa identificada poucos dias após sua divulgação. Esta falha permite acesso não autorizado a APIs, comprometendo a seg
Continuar lendo
A vulnerabilidade CVE-2026-45659 está sendo ativamente explorada em 2026, afetando organizações que utilizam SharePoint no Brasil. Essa falha crítica permite a execução remota de código, possibilitando que invasores cont
Continuar lendo
O Project CAV3RN, atribuído ao grupo OilRig (APT34), representa uma evolução nas táticas de comando e controle (C2) ao explorar eventos de calendário do Outlook. Em 2025, essa técnica permitiu que atacantes se escondesse
Continuar lendo
A vulnerabilidade zero-day do Windows LegacyHive foi destacada em 2026, quando a Microsoft revelou um Patch Tuesday recorde com 200 falhas, incluindo três zero-days. O LegacyHive, uma parte crítica do sistema de registro
Continuar lendo