A CISA adicionou três vulnerabilidades críticas ao seu catálogo de vulnerabilidades exploradas conhecidas em 2026, incluindo a CVE-2023-XXXX, confirmadas como exploradas ativamente pela NVD. No Brasil, o CERT.br destacou
Continuar lendo
A falha CVE-2022-4543, conhecida como 'EntryBleed', comprometeu o Linux Kernel Page Table Isolation (KPTI) em 2025, permitindo que atacantes locais vazem a base KASLR em sistemas Intel. No Brasil, a ampla adoção de siste
Continuar lendo
Mais de 950 instâncias Oracle E-Business Suite (EBS) foram identificadas como expostas a ataques em 2026, com impacto direto em empresas brasileiras que utilizam esse sistema para operações críticas. A vulnerabilidade CV
Continuar lendo
Em 2025, a Zoom enfrentou uma vulnerabilidade crítica com pontuação de 9.8, afetando diretamente usuários e administradores de TI. No Brasil, empresas que dependem de soluções como Zoom e Microsoft para operações diárias
Continuar lendo
A partir de setembro de 2026, o Microsoft Entra ID adotará passkeys como método padrão de autenticação, impactando diretamente a segurança organizacional. No Brasil, empresas enfrentam desafios ao adotar novas tecnologia
Continuar lendo
O governo dos EUA sancionou serviços de VPN como o 1VPNS em 2026, usados por grupos de ransomware para ataques globais. Essas sanções visam desmantelar o suporte logístico que essas plataformas oferecem aos cibercriminos
Continuar lendo