A falha XSS2Shell, identificada como CVE-2026-64638, representa uma vulnerabilidade crítica no WordPress. Esta falha recebeu uma nota de 8,9 no CVSS, destacando seu potencial de risco significativo. No Brasil, onde o Wor
Continuar lendo
A vulnerabilidade SCTPhantom, identificada como CVE-2026-64564, permite que atacantes obtenham acesso root completo em sistemas Linux. Em 2026, o CERT.br destacou a importância dessa falha devido ao aumento do uso de Lin
Continuar lendo
Em 2026, 737 extensões falsas de VPN para Chrome foram identificadas como redirecionando o tráfego do navegador através de proxies SOCKS5 controlados por atacantes, impactando mais de 75.000 usuários. No Brasil, a preocu
Continuar lendo
A Varonis Threat Labs descobriu a vulnerabilidade RovoBlast no assistente AI da Atlassian em 2026. Essa falha permitiu que um link único e malicioso introduzisse instruções de atacante em uma sessão autenticada do usuári
Continuar lendo
A vulnerabilidade CVE-2026-63520 no Microsoft SharePoint Server permite que atacantes injetem e executem código malicioso remotamente sem autenticação. Em 2026, empresas brasileiras que utilizam o SharePoint para gerenci
Continuar lendo
O ataque 'Plug and Pwn' utiliza dispositivos USB falsos para explorar o recurso Plug and Play do Windows, permitindo acesso ao sistema com privilégios de SYSTEM. Em 2026, pesquisadores de segurança divulgaram esses ataqu
Continuar lendo