A vulnerabilidade CVE-2026-68820 no Windows foi explorada por hackers norte-coreanos em 2026, afetando empresas de defesa no Brasil. A operação Dream Job, associada ao grupo Lazarus, usou essa falha para comprometer sist
Continuar lendo
Cibercriminosos exploraram uma vulnerabilidade de injeção de SQL em 2026, comprometendo aplicações Java e Tomcat no Brasil. A falha permitiu controle remoto via Oracle, afetando servidores Windows em empresas brasileiras
Continuar lendo
O grupo APT Lazarus, conhecido por sua sofisticação, adotou a troca de chaves pós-quânticas em 2026 para entregar exploits de zero-day, como a CVE-2026-68820. Essa vulnerabilidade crítica no Windows foi explorada para co
Continuar lendo
A vulnerabilidade CVE-2026-50476 no Windows Network Connections Service representa um risco significativo, permitindo elevação de privilégio por atacantes autorizados. Em 2026, empresas brasileiras enfrentam desafios crí
Continuar lendo
O Microsoft Patchday de 2026 destacou cerca de 400 problemas de segurança em produtos como Azure, Office e Windows. Entre as vulnerabilidades, a CVE-2024-49138 foi identificada como crítica, afetando versões do Windows 1
Continuar lendo
O exploit zero-day ShieldBreak, divulgado pelo grupo Nightmare-Eclipse em 2026, comprometeu o Windows Defender, afetando empresas brasileiras que dependem dessa solução. Este exploit, o nono zero-day do grupo, demonstra
Continuar lendo