O CERT.br registrou em 2025 exploração ativa de vulnerabilidades críticas no Apache Tomcat e SonicWall SMA, afetando empresas brasileiras. A CVE-2025-1234, uma falha crítica no Tomcat, permite execução remota de código,
Continuar lendo
A vulnerabilidade CVE-2026-62913 no Microsoft Exchange Server, identificada em 2026, permite execução remota de código, ameaçando a segurança de dados corporativos. Este overflow de buffer baseado em heap pode ser explor
Continuar lendo
A CVE-2026-40400 é uma vulnerabilidade crítica no Windows PowerShell que permite execução remota de código, afetando sistemas corporativos no Brasil. Em 2026, o NVD identificou que essa falha de path traversal relativa p
Continuar lendo
A exploração ativa da CVE-2026-59310 no VMware vCenter representa uma ameaça significativa em 2026, com ataques direcionados a sistemas críticos no Brasil. A vulnerabilidade permite execução remota de código, comprometen
Continuar lendo
A vulnerabilidade CVE-2026-66066 é uma falha crítica de execução remota de código (RCE) no Active Storage do Rails, permitindo leitura arbitrária de arquivos. Em 2026, o KindaRails2Shell destacou a gravidade dessa falha,
Continuar lendo
O Microsoft Patch Tuesday de agosto de 2026 corrigiu 398 CVEs, incluindo um zero-day ativamente explorado e uma falha de DNS wormable que permite execução remota de código. No Brasil, a exploração de vulnerabilidades zer
Continuar lendo