O Metasploit, uma ferramenta essencial para pentesters, introduziu melhorias significativas em 2026, incluindo um novo módulo HTTP to SMB relay. Este módulo é crucial para ofensivas em ambientes Windows, enquanto o supor
Continuar lendo
Falhas no Remote Desktop Protocol (RDP) ameaçam a segurança de ambientes corporativos em 2026, com a Microsoft liberando patches para CVE-2026-21533, CVE-2026-42908 e CVE-2026-45639. No Brasil, empresas enfrentam riscos
Continuar lendo
O TikTok está sob investigação da Ofcom no Reino Unido em 2026 por falhas em seus mecanismos de verificação de idade, expondo crianças a riscos online. Essas falhas levantam preocupações sobre a efetividade dos métodos d
Continuar lendo
A CVE-2026-21643, uma vulnerabilidade crítica em produtos Fortinet, está sendo ativamente explorada, afetando empresas brasileiras nos setores financeiro e governamental. A CISA emitiu um alerta urgente para aplicação de
Continuar lendo
Programas de Divulgação de Vulnerabilidades (VDP) são cruciais para identificar e mitigar falhas de segurança antes que sejam exploradas por atacantes. Em 2025, a CISA destacou que a implementação de um VDP eficaz pode r
Continuar lendo
A CISA adicionou três vulnerabilidades críticas ao seu catálogo de vulnerabilidades exploradas conhecidas em 2026, incluindo a CVE-2023-XXXX, confirmadas como exploradas ativamente pela NVD. No Brasil, o CERT.br destacou
Continuar lendo