O vishing, ou phishing por voz, explora o Entra Passkey Enrollment em 2026, visando usuários do Microsoft 365. Relatórios de segurança indicam que atores maliciosos estão aproveitando a transição para métodos de autentic
Continuar lendo
Em 2025, o CERT.br registrou um aumento significativo em incidentes de phishing no Brasil, destacando a fragilidade das senhas tradicionais. A Microsoft anunciou que as passkeys FIDO2 são agora o método padrão de autenti
Continuar lendo
As vulnerabilidades no Apache ActiveMQ, como a CVE-2023-46604, têm potencial para comprometer sistemas de mensageria, segundo a Rapid7. No Brasil, empresas que utilizam o ActiveMQ para integrações críticas enfrentam risc
Continuar lendo
A CISA está ciente da exploração ativa de vulnerabilidades no SharePoint em 2026, incluindo as CVE-2026-32201, CVE-2026-45659 e CVE-2026-56164. No Brasil, empresas que utilizam SharePoint em ambientes corporativos enfren
Continuar lendo
As falhas críticas nas extensões Balbooa Forms e iCagenda para Joomla, registradas sob o CVE-2024-21725, representam um risco significativo em 2026. Especialistas alertam que essas vulnerabilidades possuem alta probabili
Continuar lendo
O ecossistema de parceiros da Microsoft enfrentou desafios de segurança em 2025, com falhas significativas relatadas no Brasil. A Microsoft identificou práticas inadequadas de gestão de riscos como a principal causa, des
Continuar lendo