Duas vulnerabilidades críticas com pontuação CVSS 10.0 foram identificadas nas extensões iCagenda e Balbooa Forms do Joomla em 2026, agora listadas no catálogo CISA KEV. No Brasil, muitas PMEs que utilizam Joomla estão s
Continuar lendo
A vulnerabilidade XSS crítica no Zimbra, identificada em 2026, representa uma ameaça significativa para empresas que dependem dessa plataforma para comunicação e colaboração. A falha, corrigida na versão 10.1.19, permite
Continuar lendo
A vulnerabilidade de injeção de prompt nos workflows do GitHub representa uma ameaça crítica em 2026, afetando diretamente a segurança da cadeia de suprimentos de software. Empresas brasileiras que utilizam automação em
Continuar lendo
A vulnerabilidade CVE-2026-14005, uma falha 'use after free' no Omnibox do Chromium, foi identificada em 2026, afetando o Google Chrome. Segundo o NVD, essa falha permite execução de código arbitrário. No Brasil, navegad
Continuar lendo
O botnet Framework emergiu em 2026 como uma infraestrutura alugada por cibercriminosos, permitindo ataques mais sofisticados e coordenados. No Brasil, empresas de telecomunicações e bancos enfrentam riscos crescentes, co
Continuar lendo
Cibercriminosos estão explorando o processo de passkeys no Microsoft 365 em 2026, comprometendo a segurança de diversas empresas brasileiras. A vulnerabilidade explorada permite que atacantes acessem ambientes corporativ
Continuar lendo