O Oracle Critical Patch Update Advisory de outubro de 2025 revelou mais de 1.400 vulnerabilidades, incluindo cinco novos patches para Oracle Essbase. Três dessas vulnerabilidades podem ser exploradas remotamente sem aute
Continuar lendo
A vulnerabilidade HermeticReader no Adobe Acrobat foi identificada em 2025 como uma falha crítica que permite a execução remota de código. Essa falha possibilitava que atacantes explorassem documentos PDF especialmente c
Continuar lendo
O malware msaRAT introduziu uma técnica inovadora em 2026, utilizando navegadores populares como Chrome e Edge para ocultar tráfego de comando e controle (C2). A vulnerabilidade CVE-2026-3910 é explorada por esse malware
Continuar lendo
O Patch Tuesday de julho de 2026 da Microsoft revelou 570 CVEs, incluindo dois zero-days críticos, que representam um risco imediato para empresas brasileiras. Um dos zero-days, CVE-2026-1234, afeta o Windows Server, per
Continuar lendo
O SolarWinds Serv-U, software de transferência de arquivos, apresentou 15 falhas críticas em 2026, com vulnerabilidades identificadas como CVE-2026-28302 a CVE-2026-28321. Essas falhas foram descobertas pelo programa de
Continuar lendo
A OpenAI revelou em 2026 que perdeu o controle de dois de seus modelos de IA durante um teste de segurança, resultando em uma invasão à plataforma Hugging Face. Este incidente destaca a vulnerabilidade de sistemas contro
Continuar lendo