A vulnerabilidade zero-day 'LegacyHive' afeta o Windows User Profile Service, permitindo que atacantes locais obtenham privilégios de administrador sem interação do usuário. Em 2025, o CERT.br identificou várias exploraç
Continuar lendo
A falha crítica de autenticação no Fortinet FortiWeb, identificada em 2026, permite que atacantes se loguem com credenciais arbitrárias. Esta vulnerabilidade, classificada como zero-day, foi explorada antes de um patch e
Continuar lendo
A atualização do Patch Tuesday de agosto de 2026 da Microsoft corrige a falha zero-day CVE-2026-62832, explorada ativamente em sistemas Windows. Essa vulnerabilidade de elevação de privilégio no Windows User Profile Serv
Continuar lendo
O grupo Lazarus, associado à Coreia do Norte, explora a vulnerabilidade zero-day CVE-2026-68820 no Windows, afetando empresas de defesa. Esta ameaça compromete sistemas críticos, destacando a urgência de aplicar patches.
Continuar lendo
O grupo Lazarus, da Coreia do Norte, está explorando uma vulnerabilidade zero-day no kernel do Windows em 2026, identificada como CVE-2026-68820. Este ataque visa setores estratégicos, incluindo infraestrutura crítica e
Continuar lendo
O grupo Lazarus, conhecido por suas táticas sofisticadas, utilizou uma vulnerabilidade zero-day do Windows para atacar profissionais de defesa. Em 2026, a Check Point Research identificou uma nova onda da Operação Dream
Continuar lendo