O CERT.br registrou em 2025 exploração ativa de vulnerabilidades críticas no Apache Tomcat e SonicWall SMA, afetando empresas brasileiras. A CVE-2025-1234, uma falha crítica no Tomcat, permite execução remota de código,
Continuar lendo
A vulnerabilidade CVE-2026-10090 no Red Hat Advanced Cluster Management (ACM) para Kubernetes foi identificada em 2026, com uma pontuação CVSS de 9.9, indicando alta severidade. Empresas brasileiras que utilizam Kubernet
Continuar lendo
A vulnerabilidade CVE-2026-63077 no JetBrains TeamCity permite execução remota de código, afetando servidores globalmente. Em 2026, empresas brasileiras que utilizam TeamCity enfrentam riscos elevados de exploração, espe
Continuar lendo
A Varonis Threat Labs descobriu a vulnerabilidade RovoBlast no assistente AI da Atlassian em 2026. Essa falha permitiu que um link único e malicioso introduzisse instruções de atacante em uma sessão autenticada do usuári
Continuar lendo
A vulnerabilidade crítica no SharePoint, corrigida pela Microsoft em julho de 2026, ainda representa um risco significativo para organizações que não aplicaram o patch. Essa falha permite que atacantes executem código re
Continuar lendo
O grupo APT Lazarus, conhecido por sua sofisticação, adotou a troca de chaves pós-quânticas em 2026 para entregar exploits de zero-day, como a CVE-2026-68820. Essa vulnerabilidade crítica no Windows foi explorada para co
Continuar lendo