A vulnerabilidade CVE-2026-45659 no SharePoint está sendo ativamente explorada em 2026, permitindo execução remota de código em servidores desatualizados. A CISA confirmou que essa falha foi utilizada em ataques reais, c
Continuar lendo
O GoSerpent comprometeu entidades governamentais em 2025, com incidentes confirmados no Brasil. A ameaça evoluiu para usar técnicas sofisticadas de coleta e exfiltração de dados, afetando setores críticos. A ANPD alertou
Continuar lendo
O CISA adicionou vulnerabilidades críticas em ColdFusion, Langflow e Joomla à lista de falhas exploradas em 2026, destacando a urgência de mitigações. A CVE-2023-26359 no ColdFusion permite execução remota de código, enq
Continuar lendo
A CISA adicionou quatro falhas críticas ao Known Exploited Vulnerabilities (KEV) em 2026, afetando Adobe ColdFusion, Joomla e Langflow. Três dessas vulnerabilidades têm uma pontuação CVSS de 10.0, destacando a necessidad
Continuar lendo
O ataque de malware à Nihon Kotsu, maior operadora de táxis do Japão, em julho de 2026, paralisou sistemas de despacho e plataformas de reserva. No Brasil, empresas de transporte enfrentam riscos semelhantes, onde interr
Continuar lendo
A vulnerabilidade CVE-2026-20253 no Splunk Enterprise, com CVSS de 9.8, permite criação e truncamento arbitrários de arquivos sem autenticação, resultando em controle total do sistema. No Brasil, empresas que usam Splunk
Continuar lendo