A vulnerabilidade CVE-2026-58231 no SAP Commerce Cloud, com pontuação CVSS de 10.0, representa um risco crítico para empresas brasileiras. Apenas três dias após o lançamento do patch, hackers já começaram a explorar ativ
Continuar lendo
A Aeternum botnet, identificada em 2026, utiliza contratos inteligentes da Polygon para um comando e controle (C2) resistente a derrubadas, dificultando sua remoção. No Brasil, a crescente adoção de blockchain em setores
Continuar lendo
A vulnerabilidade crítica de execução remota de código (RCE) no VMware vCenter representa uma séria ameaça à segurança das infraestruturas de TI em 2026. No Brasil, muitas empresas utilizam o VMware vCenter como parte ce
Continuar lendo
A falha crítica de autenticação no Fortinet FortiWeb, identificada em 2026, permite que atacantes se loguem com credenciais arbitrárias. Esta vulnerabilidade, classificada como zero-day, foi explorada antes de um patch e
Continuar lendo
A vulnerabilidade CVE-2026-72970 no Microsoft Edge, baseado em Chromium, permite execução remota de código por meio de um overflow de buffer baseado em heap. Este tipo de falha é perigoso, pois pode ser explorado através
Continuar lendo
A atualização do Patch Tuesday de agosto de 2026 da Microsoft corrige a falha zero-day CVE-2026-62832, explorada ativamente em sistemas Windows. Essa vulnerabilidade de elevação de privilégio no Windows User Profile Serv
Continuar lendo