A vulnerabilidade CVE-2026-64638, conhecida como XSS2Shell, afeta o WordPress desde a versão 4.7, expondo muitos sites a riscos. No Brasil, onde o WordPress é amplamente utilizado por pequenas e médias empresas, essa fal
Continuar lendo
O worm ChainDrop emergiu como uma ameaça significativa em 2026, comprometendo cadeias de suprimentos ao explorar segredos do GitHub Actions. Identificado como um risco crescente, ele utiliza vulnerabilidades em ambientes
Continuar lendo
A Cisco alertou sobre vulnerabilidades críticas no ClamAV, identificadas como CVE-2026-20337 e CVE-2026-20338, que podem ser exploradas remotamente. No Brasil, o uso de soluções de código aberto como o ClamAV é comum em
Continuar lendo
Em agosto de 2026, a Ivanti revelou três vulnerabilidades críticas no Ivanti Endpoint Manager, afetando empresas brasileiras que utilizam o software para gerenciar endpoints. As falhas exploram a interrupção do serviço d
Continuar lendo
O Claroty Team82 descobriu 23 vulnerabilidades nos controladores XWEB Pro em 2025, com 21 delas classificadas como de alta severidade. Esses controladores são amplamente utilizados em supermercados, armazéns e hospitais
Continuar lendo
A Malwarebytes identificou em 2025 uma campanha maliciosa onde um site falso do CCleaner distribuía o spyware GhostDesk. Esse ataque é especialmente perigoso no Brasil, dada a popularidade de ferramentas de otimização en
Continuar lendo