Duas vulnerabilidades críticas com pontuação CVSS 10.0 foram identificadas nas extensões iCagenda e Balbooa Forms do Joomla em 2026, agora listadas no catálogo CISA KEV. No Brasil, muitas PMEs que utilizam Joomla estão s
Continuar lendo
A Microsoft corrigiu um recorde de 622 vulnerabilidades em julho de 2026, incluindo duas zero-days já exploradas. No Brasil, sistemas como Active Directory e SharePoint Server são amplamente utilizados, tornando a aplica
Continuar lendo
A Progress Software confirmou uma vulnerabilidade zero-day crítica no ShareFile em 2026, levando ao shutdown do Storage Zone. Empresas brasileiras que utilizam o ShareFile para armazenar dados sensíveis estão sob risco e
Continuar lendo
A vulnerabilidade de injeção de prompt nos workflows do GitHub representa uma ameaça crítica em 2026, afetando diretamente a segurança da cadeia de suprimentos de software. Empresas brasileiras que utilizam automação em
Continuar lendo
A vulnerabilidade CVE-2026-15410 afeta dispositivos SonicWall SMA1000, permitindo injeção de código em sistemas desatualizados. No Brasil, onde SonicWall é amplamente utilizado por empresas de médio porte, a exposição é
Continuar lendo
Drones ucranianos atingiram refinarias nas regiões de Saratov e Tartaristão em 2026, destacando a vulnerabilidade das infraestruturas críticas a ataques físicos. No Brasil, a segurança de instalações como refinarias e us
Continuar lendo