A vulnerabilidade CVE-2026-76461 no Cisco Secure Email Gateway AsyncOS representa um risco significativo em 2026, com exploração ativa confirmada pela CISA KEV. Este CVE permite que atacantes obtenham acesso root não aut
Continuar lendo
Uma falha crítica em software de VPN da Digital Agency do Japão expôs 246,000 registros de funcionários em 2026. No Brasil, a segurança de dados em sistemas governamentais é uma preocupação crescente, especialmente com a
Continuar lendoA vulnerabilidade zero-day explorada em dispositivos Pixel foi considerada crítica e já estava sendo utilizada em ataques direcionados antes da correção de segurança. No Brasil, onde o uso de smartphones é predominante,
Continuar lendo
A vulnerabilidade CVE-2026-85706 no GitLab permite que atacantes leiam arquivos completos com uma única requisição HTTP, sem autenticação. Em 2026, essa falha foi explorada em menos de 24 horas, afetando empresas brasile
Continuar lendo
A falha CVE-2026-85706 no GitLab representa uma vulnerabilidade crítica de path traversal, permitindo que atacantes acessem arquivos arbitrários no servidor. Em 2026, essa falha já foi explorada em diversos ataques, afet
Continuar lendo
A extensão maliciosa KREMLIN comprometeu usuários de bancos brasileiros em 2026, explorando verificações de integridade falsas no Chrome. De acordo com o Elastic Security Labs, a extensão foi utilizada em sete campanhas
Continuar lendo