Em 2026, empresas brasileiras enfrentam desafios crescentes com eventos ruidosos em segurança na nuvem, especialmente aqueles gerados por comandos curl e wget. Esses eventos, muitas vezes falsos positivos, dificultam a i
Continuar lendo
O wp2shell é uma técnica de execução remota de comandos (RCE) que explora vulnerabilidades em plugins do WordPress sem a necessidade de autenticação prévia. Em 2025, o CERT.br registrou um aumento significativo em ataque
Continuar lendo
O malware HOLLOWGRAPH explora a Microsoft Graph API para exfiltrar dados e receber comandos, com aumento de ataques em 2025 registrado pelo CERT.br. Empresas brasileiras que utilizam o Microsoft 365 enfrentam riscos reai
Continuar lendo
A vulnerabilidade CVE-2026-20131 no Cisco Secure FMC representa um risco significativo em 2026, com potencial de exploração em redes brasileiras. Esta falha permite que atacantes executem injeção de comandos devido a cre
Continuar lendo
A vulnerabilidade CVE-2026-20131 no Cisco Secure Firewall Management Center ameaça redes em 2026, permitindo que atacantes não autenticados executem comandos arbitrários. No Brasil, onde PMEs frequentemente utilizam solu
Continuar lendo
A CVE-2026-16812 é uma vulnerabilidade crítica de injeção de comandos no VeloCloud Orchestrator da Arista Networks, com pontuação CVSS de 10,0. No Brasil, data centers e operações de rede que utilizam o VeloCloud estão e
Continuar lendo