A vulnerabilidade zero-day 'LegacyHive' afeta o Windows User Profile Service, permitindo que atacantes locais obtenham privilégios de administrador sem interação do usuário. Em 2025, o CERT.br identificou várias exploraç
Continuar lendo
A vulnerabilidade crítica no Citrix NetScaler, identificada como heap overflow, representa uma séria ameaça à segurança dos sistemas em 2026. O Cloud Software Group destacou a urgência de aplicar correções em seu comunic
Continuar lendo
O ataque 'Bring Your Own EDR' foi apresentado na DEF CON 34 em 2026, destacando uma vulnerabilidade crítica no SentinelOne. Este ataque explora a capacidade dos agentes de endpoint para se transformarem em cavalos de Tro
Continuar lendo
A vulnerabilidade CVE-2026-68820, identificada em 2026, afeta o Windows Ancillary Function Driver, comprometendo a comunicação em rede. Empresas brasileiras que não aplicam patches regularmente estão em risco elevado, es
Continuar lendo
Atores maliciosos exploram uma vulnerabilidade crítica no Microsoft SharePoint em 2026, após a divulgação de um código de prova de conceito (PoC) pela Rapid7. No Brasil, empresas que utilizam o SharePoint para colaboraçã
Continuar lendo
A SAP Security Note #3717897, com CVSS de 9.8, destaca uma vulnerabilidade crítica de corrupção de memória no Application Server ABAP, afetando empresas como a Pantheon Inc no Brasil. Em 2026, a integração do SAP S/4HANA
Continuar lendo