A falha CVE-2026-0300 em dispositivos VPN da Palo Alto está sendo explorada ativamente pelo grupo Qilin em 2026. Com uma pontuação CVSS de 9.3, essa vulnerabilidade crítica permite acesso não autorizado a redes corporati
Continuar lendo
A vulnerabilidade crítica no 7-Zip, catalogada como CVE-2025-11001, permite execução de código arbitrário ao abrir arquivos XZ maliciosos. Em 2025, muitos usuários no Brasil não aplicaram a atualização para a versão 26.0
Continuar lendo
A vulnerabilidade zero-day do Windows LegacyHive foi destacada em 2026, quando a Microsoft revelou um Patch Tuesday recorde com 200 falhas, incluindo três zero-days. O LegacyHive, uma parte crítica do sistema de registro
Continuar lendo
Impressoras de escritório, frequentemente negligenciadas em termos de segurança, têm se tornado vetores de ataque em extorsões que utilizam BitLocker. Segundo a Securelist da Kaspersky, vulnerabilidades como a PrintNight
Continuar lendo
A Volexity revelou em 2026 uma campanha de exploração zero-day contra appliances SonicWall SMA 1000, amplamente usados para conexões VPN seguras. No Brasil, diversas organizações dependem desses dispositivos, tornando-os
Continuar lendo
A vulnerabilidade CVE-2024-6325 no FactoryTalk Services Platform da Rockwell Automation compromete sistemas industriais críticos em 2026. Com score CVSS elevado, a falha afeta empresas brasileiras de manufatura e infraes
Continuar lendo