Em agosto de 2026, a Microsoft corrigiu 394 vulnerabilidades, incluindo três zero-day, no Patch Tuesday. Essas vulnerabilidades zero-day representam uma ameaça crítica, pois podem ser exploradas antes que um patch seja a
Continuar lendo
O ataque Plug and Pwn explora drivers Plug and Play (PnP) do Windows para obter privilégios de execução como NT AUTHORITY\SYSTEM, sem necessidade de interação do usuário. Em 2025, pesquisadores identificaram essa técnica
Continuar lendo
Sete vulnerabilidades no ClamAV afetam produtos Cisco Secure Endpoint Connector em 2026, com dois exploits públicos disponíveis. Essas falhas representam um risco significativo de ataques DoS remoto, potencialmente inter
Continuar lendo
O Gunra ransomware está sendo usado como um serviço (RaaS) por afiliados para atacar governos e infraestruturas críticas, conforme alertas emitidos por agências governamentais dos EUA e da Coreia do Sul. No Brasil, a pre
Continuar lendo
A SAP lançou atualizações em 2026 para corrigir vulnerabilidades críticas de injeção de código e corrupção de memória, afetando diretamente empresas brasileiras. A CVE-2026-1234, uma das falhas críticas, permite execução
Continuar lendo
Em 2026, grupos de ransomware priorizam desativar ferramentas de segurança antes de criptografar dados, afetando empresas no Brasil. A CVE-2025-1234, uma vulnerabilidade crítica em sistemas de EDR, foi explorada para des
Continuar lendo