O software Arena Simulation da Rockwell apresentou vulnerabilidades críticas em 2025, corrigidas recentemente, conforme detalhado no advisory da Rockwell. As falhas, identificadas como CVE-2025-7025, CVE-2025-7032 e CVE-
Continuar lendo
Os switches industriais Siemens ROX II apresentam vulnerabilidades críticas, como a CVE-2025-1234, que permitem execução remota de código e bypass de autenticação. No Brasil, setores de energia e telecomunicações são esp
Continuar lendo
A vulnerabilidade CVE-2026-45659 no Microsoft SharePoint representa uma ameaça crítica, afetando empresas brasileiras que utilizam a plataforma para colaboração interna. Em 2025, a CISA identificou essa falha, destacando
Continuar lendo
A vulnerabilidade CVE-2026-56163 afeta o Microsoft Azure Kubernetes Service (AKS), permitindo elevação de privilégio. Em 2026, essa falha crítica expõe a infraestrutura de nuvem a ataques que podem comprometer dados sens
Continuar lendo
A vulnerabilidade de 'path traversal' no Rockwell Automation ThinManager, identificada como CVE-2025-9065, permite que atacantes escrevam arquivos em diretórios críticos. No Brasil, setores como manufatura e energia util
Continuar lendo
A CVE-2026-16232 é uma vulnerabilidade crítica de bypass de autenticação no Check Point SmartConsole, explorada ativamente em 2026. Essa falha permite que atacantes remotos obtenham acesso administrativo sem autenticação
Continuar lendo