Em 2025, o CERT.br registrou que 79% dos ataques cibernéticos começaram com credenciais comprometidas, afetando diversas empresas no Brasil. Phishing e infostealers foram as principais técnicas usadas para obter essas cr
Continuar lendo
As vulnerabilidades no iCagenda e Balbooa Forms, incluindo a CVE-2026-56291, estão sendo ativamente exploradas, alertou a CISA. No Brasil, o Joomla, amplamente utilizado por pequenas e médias empresas, está em risco de c
Continuar lendo
A CISA está ciente da exploração ativa de vulnerabilidades no SharePoint em 2026, incluindo as CVE-2026-32201, CVE-2026-45659 e CVE-2026-56164. No Brasil, empresas que utilizam SharePoint em ambientes corporativos enfren
Continuar lendo
A vulnerabilidade CVE-2026-15410 afeta dispositivos SonicWall SMA1000, permitindo injeção de código em sistemas desatualizados. No Brasil, onde SonicWall é amplamente utilizado por empresas de médio porte, a exposição é
Continuar lendo
Em junho de 2026, vulnerabilidades zero-day em plataformas como Microsoft, Oracle e Ivanti foram exploradas, impactando empresas no Brasil. Essas falhas críticas, sem patches disponíveis, ampliam a superfície de ataque e
Continuar lendo
A descontinuação do OWA Light, anunciada pela Microsoft em agosto de 2024, representa um desafio significativo para usuários que dependem dessa interface simplificada para acessar o Exchange Server. No Brasil, muitas PME
Continuar lendo