A vulnerabilidade CVE-2026-64638, conhecida como XSS2Shell, afeta o WordPress desde a versão 4.7, expondo muitos sites a riscos. No Brasil, onde o WordPress é amplamente utilizado por pequenas e médias empresas, essa fal
Continuar lendo
O exploit 'ShieldBreak' é um zero-day que compromete o Microsoft Defender, permitindo que atacantes obtenham privilégios SYSTEM. Em agosto de 2026, essa vulnerabilidade foi identificada como uma ameaça crítica, afetando
Continuar lendo
A Ivanti lançou patches para quatro vulnerabilidades críticas em seu Endpoint Manager (EPM), incluindo duas falhas de alta severidade que podem ser exploradas remotamente sem autenticação, conforme informações de 2026. E
Continuar lendo
A atualização Chrome 151 corrige mais de duas dúzias de falhas críticas de segurança, incluindo vulnerabilidades use-after-free, que podem permitir execução de código arbitrário. Em 2026, o uso do Chrome no Brasil é pred
Continuar lendo
O worm ChainDrop emergiu como uma ameaça significativa em 2026, comprometendo cadeias de suprimentos ao explorar segredos do GitHub Actions. Identificado como um risco crescente, ele utiliza vulnerabilidades em ambientes
Continuar lendo
A Horizon3 anunciou um investimento de US$ 20 milhões em 2026, visando fortalecer MSPs e integradores de sistemas em segurança proativa. Este movimento busca enfrentar desafios como a falta de recursos e suporte tecnológ
Continuar lendo