A CISA adicionou quatro falhas críticas ao Known Exploited Vulnerabilities (KEV) em 2026, afetando Adobe ColdFusion, Joomla e Langflow. Três dessas vulnerabilidades têm uma pontuação CVSS de 10.0, destacando a necessidad
Continuar lendo
As vulnerabilidades zero-day CVE-2026-15409 e CVE-2026-15410 no SonicWall SMA1000, identificadas em 2026, permitem execução remota de código, ameaçando redes corporativas. No Brasil, onde a LGPD exige proteção rigorosa d
Continuar lendo
A vulnerabilidade CVE-2026-45659 no SharePoint está sendo ativamente explorada em 2026, permitindo execução remota de código em servidores desatualizados. A CISA confirmou que essa falha foi utilizada em ataques reais, c
Continuar lendo
O site da Câmara Municipal de Cariacica foi invadido em novembro de 2025, exibindo uma imagem do ator Kid Bengala, destacando falhas na segurança digital de entidades públicas menores. Segundo o CERT.br, ataques a sites
Continuar lendo
O CISA adicionou vulnerabilidades críticas em ColdFusion, Langflow e Joomla à lista de falhas exploradas em 2026, destacando a urgência de mitigações. A CVE-2023-26359 no ColdFusion permite execução remota de código, enq
Continuar lendo
A vulnerabilidade CVE-2025-13162 no ABB Advant Master Online Builder ameaça sistemas de controle industrial no Brasil, conforme relatório de 2025. Essa falha crítica permite execução remota de código, comprometendo a con
Continuar lendo