A vulnerabilidade CVE-2026-58644 no Microsoft SharePoint Server permite execução remota de código sem autenticação, explorada ativamente em 2026. No Brasil, o Gabinete de Segurança Institucional emitiu o Alerta 58/2026,
Continuar lendo
O ataque cibernético à Transport for London (TfL) em 2024 destacou vulnerabilidades significativas em infraestruturas críticas. A TfL, responsável pelo transporte público em Londres, sofreu interrupções que afetaram milh
Continuar lendo
A CISA adicionou vulnerabilidades críticas do FortiSandbox ao catálogo de KEVs em 2026, destacando a seriedade dessas falhas. No Brasil, empresas que utilizam FortiSandbox enfrentam riscos significativos de compromissos
Continuar lendo
A vulnerabilidade CVE-2026-62309 no CoreDNS representa uma ameaça crítica, explorando o plugin proxyproto antes da versão 1.14.4. Um único datagrama UDP de 28 bytes pode causar travamento, resultando em negação de serviç
Continuar lendo
O Dia Nacional da Proteção de Dados, instituído em 2025, destaca a importância da proteção de dados pessoais no Brasil. A Lei 15.254 visa aumentar a conscientização sobre práticas seguras, complementando a Lei Geral de P
Continuar lendo
A vulnerabilidade CVE-2026-46817 no Oracle E-Business Suite foi identificada em 2026 como uma falha crítica que permite execução remota de código sem autenticação. O CTIR Gov relatou que mais de 900 servidores no Brasil
Continuar lendo