A vulnerabilidade crítica no plugin User Profile Builder expôs mais de 40.000 sites WordPress a riscos em 2026, incluindo muitos no Brasil. Essa falha permite que atacantes contornem verificações de autenticação, obtendo
Continuar lendo
A Microsoft anunciou em 2026 a substituição de autenticação via SMS por passkeys no Entra ID, destacando a vulnerabilidade dos métodos tradicionais. No Brasil, fraudes como clonagem de SIM têm aumentado, comprometendo a
Continuar lendo
A Fortinet corrigiu vulnerabilidades críticas de autenticação em 2026, com CVSS elevado, afetando empresas brasileiras que utilizam suas soluções de segurança. As falhas permitem exploração ativa, comprometendo a integri
Continuar lendo
A Microsoft anunciou em 2026 que passkeys serão o método padrão no Entra ID, substituindo autenticações por SMS e voz. Essa mudança visa mitigar riscos associados a métodos tradicionais, como ataques de SIM swap, que afe
Continuar lendo
A falha crítica de autenticação no Fortinet FortiWeb, identificada em 2026, permite que atacantes se loguem com credenciais arbitrárias. Esta vulnerabilidade, classificada como zero-day, foi explorada antes de um patch e
Continuar lendo
A vulnerabilidade CVE-2026-63077 no TeamCity representa um risco crítico com CVSS 9.8, permitindo execução remota de código sem autenticação. No Brasil, empresas de tecnologia e desenvolvimento são alvos frequentes, espe
Continuar lendo