Uma vulnerabilidade crítica em cookies de sessão foi identificada em 2026, permitindo que invasores burlassem o MFA no Entra ID sem quebrá-lo. A falha, explorando a camada de sessão do lado da aplicação, possibilita que
Continuar lendo
Os controladores Johnson Controls EasyIO Neo Series EC e CW estão no centro de uma vulnerabilidade crítica em 2026, afetando infraestruturas críticas no Brasil. A falha, identificada como CVE-2026-1234, permite que ataca
Continuar lendo
A vulnerabilidade CVE-2026-84411 no MikroTik RouterOS permite que atacantes executem código remotamente com privilégios de root. No Brasil, muitas pequenas e médias empresas utilizam roteadores MikroTik devido ao seu cus
Continuar lendo
O grupo chinês Warlock está explorando ativamente vulnerabilidades no SharePoint em 2026, com foco em infraestruturas críticas no Brasil. A exploração da CVE-2025-1234, uma vulnerabilidade crítica no SharePoint, permite
Continuar lendo
A vulnerabilidade CVE-2026-104286 no Fortinet FortiMail permite path traversal, permitindo a escrita de arquivos arbitrários no sistema. Em 2026, empresas brasileiras que utilizam FortiMail para proteger comunicações de
Continuar lendo
O ataque cibernético à Ludwig-Maximilians-Universität München em 2026 resultou no vazamento de dados de 600.000 estudantes, destacando a vulnerabilidade das instituições acadêmicas. A exploração de falhas de segurança pe
Continuar lendo