O AutoIT, uma linguagem de script amplamente utilizada para automação no Windows, continua a ser uma ferramenta preferida por cibercriminosos em 2026. O CERT.br identificou que o AutoIT esteve presente em uma parcela sig
Continuar lendo
O exploit Certighost, revelado em 2025, explora vulnerabilidades críticas em ambientes Windows, permitindo que atacantes comprometam domínios através do Active Directory. A CVE-2022-34691 é a falha explorada, afetando di
Continuar lendo
A vulnerabilidade BlueHammer, identificada como CVE-2026-33825, representa um risco significativo para sistemas que utilizam o Windows Defender. Esta falha, com um CVSS de 7.8, foi destacada por permitir a elevação de pr
Continuar lendo
O Patch Tuesday de julho de 2026 da Microsoft revelou 570 CVEs, incluindo dois zero-days críticos, que representam um risco imediato para empresas brasileiras. Um dos zero-days, CVE-2026-1234, afeta o Windows Server, per
Continuar lendo
A vulnerabilidade CVE-2026-50441 no Windows Resilient File System (ReFS) representa um risco significativo em 2026, com potencial de elevação de privilégios por atacantes autenticados. Este tipo de falha, envolvendo desr
Continuar lendo
A vulnerabilidade zero-day do Windows LegacyHive foi destacada em 2026, quando a Microsoft revelou um Patch Tuesday recorde com 200 falhas, incluindo três zero-days. O LegacyHive, uma parte crítica do sistema de registro
Continuar lendo