O ataque 'Plug and Pwn' utiliza dispositivos USB falsos para explorar o recurso Plug and Play do Windows, permitindo acesso ao sistema com privilégios de SYSTEM. Em 2026, pesquisadores de segurança divulgaram esses ataqu
Continuar lendo
A atualização cumulativa KB5120249 para Windows 10, lançada em agosto de 2026, corrige vulnerabilidades críticas que ameaçam sistemas corporativos. A Microsoft identificou falhas nas versões 22H2 e 21H2, que podem ser ex
Continuar lendo
A Microsoft corrigiu 398 falhas em 2025, incluindo uma exploração ativa do WinSock, destacando a complexidade das ameaças de segurança. Empresas brasileiras enfrentaram desafios significativos ao lidar com essas vulnerab
Continuar lendo
O Microsoft Patchday de 2026 destacou cerca de 400 problemas de segurança em produtos como Azure, Office e Windows. Entre as vulnerabilidades, a CVE-2024-49138 foi identificada como crítica, afetando versões do Windows 1
Continuar lendo
A CVE-2026-62747 é uma vulnerabilidade crítica no Windows Device Association Service, identificada em 2026, que pode ser explorada para elevação de privilégio através de um estouro de buffer. No Brasil, empresas que util
Continuar lendo
Cibercriminosos exploraram uma vulnerabilidade de injeção de SQL em 2026, comprometendo aplicações Java e Tomcat no Brasil. A falha permitiu controle remoto via Oracle, afetando servidores Windows em empresas brasileiras
Continuar lendo