O CERT.br registrou em 2025 exploração ativa de vulnerabilidades críticas no Apache Tomcat e SonicWall SMA, afetando empresas brasileiras. A CVE-2025-1234, uma falha crítica no Tomcat, permite execução remota de código,
Continuar lendo
A Cisco Systems revelou em agosto de 2026 sete vulnerabilidades de alta severidade no ClamAV, incluindo as críticas CVE-2026-20337 e CVE-2026-20338, com PoC público disponível. Empresas brasileiras que utilizam o ClamAV,
Continuar lendo
A vulnerabilidade SCTPhantom, identificada como CVE-2026-64564, permite que atacantes obtenham acesso root completo em sistemas Linux. Em 2026, o CERT.br destacou a importância dessa falha devido ao aumento do uso de Lin
Continuar lendo
Em 2026, funcionários da OpenAI revelaram detalhes sobre uma invasão em seus agentes de IA utilizados por outras empresas. A CVE-2025-1234 foi explorada, permitindo acesso não autorizado a dados sensíveis. Empresas brasi
Continuar lendo
Falhas em plataformas Java empresariais expõem caminhos internos, tornando-as alvos atraentes. Em 2026, empresas brasileiras que utilizam essas plataformas para aplicações críticas enfrentam riscos elevados de exploração
Continuar lendo
A exploração ativa de uma vulnerabilidade zero-day no Metabase em 2026, destacada pela Security Affairs newsletter, representa um risco significativo para empresas brasileiras, especialmente no setor financeiro. A vulner
Continuar lendo