O CISA adicionou vulnerabilidades críticas em ColdFusion, Langflow e Joomla à lista de falhas exploradas em 2026, destacando a urgência de mitigações. A CVE-2023-26359 no ColdFusion permite execução remota de código, enq
Continuar lendo
Ataques de phishing via Device Code exploraram vulnerabilidades em dispositivos IoT em 2025, com aumento de incidentes no Brasil reportados pelo CERT.br. Esses ataques utilizam o OAuth 2.0 Device Authorization Grant para
Continuar lendo
A CVE-2026-34346, uma vulnerabilidade no Windows Ancillary Function Driver para WinSock, permite que atacantes autorizados divulguem informações localmente. Em 2026, essa falha afeta sistemas operacionais Windows em ambi
Continuar lendo
As vulnerabilidades em iCagenda e Balbooa Forms, com CVSS 10.0, representam um risco crítico para sites Joomla em 2026. A CISA identificou que essas falhas permitem execução remota de código, comprometendo o controle tot
Continuar lendo
Mais de 950 instâncias Oracle E-Business Suite (EBS) foram identificadas como expostas a ataques em 2026, com impacto direto em empresas brasileiras que utilizam esse sistema para operações críticas. A vulnerabilidade CV
Continuar lendo
Vulnerabilidades não corrigidas representam um dos maiores riscos para a segurança cibernética em 2026. Empresas brasileiras, especialmente no setor financeiro, enfrentam ameaças constantes de exploração de código remoto
Continuar lendo