A exploração ativa de uma vulnerabilidade zero-day no Metabase em 2026, destacada pela Security Affairs newsletter, representa um risco significativo para empresas brasileiras, especialmente no setor financeiro. A vulner
Continuar lendo
O CERT.br registrou em 2025 exploração ativa de vulnerabilidades críticas no Apache Tomcat e SonicWall SMA, afetando empresas brasileiras. A CVE-2025-1234, uma falha crítica no Tomcat, permite execução remota de código,
Continuar lendo
A vulnerabilidade 'God Mode' no N-able N-central, sob exploração ativa em 2026, permite acesso administrativo completo a consoles N-central. Agências governamentais e empresas brasileiras, especialmente nos setores finan
Continuar lendo
O DarkSword é um kit de exploração que comprometeu 180 propriedades web e 27 hosts em 2026, visando dispositivos iOS. Ele explora vulnerabilidades em versões como iOS 18.4 a 18.7 para implantar o GHOSTBLADE, capaz de rou
Continuar lendo
O Patch Tuesday de agosto de 2026 revelou 421 vulnerabilidades, tornando-se um dos maiores totais já registrados pela Microsoft. Entre elas, a CVE-2026-50522 destaca-se pela exploração ativa, afetando empresas brasileira
Continuar lendo
O Microsoft Patch Tuesday de agosto de 2026 corrigiu 398 CVEs, incluindo um zero-day ativamente explorado e uma falha de DNS wormable que permite execução remota de código. No Brasil, a exploração de vulnerabilidades zer
Continuar lendo