Em 2026, a CISA adicionou três novas vulnerabilidades ao catálogo KEV, incluindo a CVE-2026-48282, uma vulnerabilidade de Path Traversal no Adobe ColdFusion (CWE-22). No Brasil, empresas que utilizam essa tecnologia enfr
Continuar lendo
Palo Alto Networks corrigiu 13 vulnerabilidades em 2026, incluindo falhas críticas como buffer overflow e bypass de autenticação. No Brasil, empresas que utilizam firewalls da Palo Alto enfrentam riscos de ataques direci
Continuar lendo
Em 2026, a vulnerabilidade CVE-2026-31156 no OpenPLC v3 destacou-se como uma ameaça crítica, com potencial de afetar infraestruturas críticas no Brasil. Essa falha, identificada como Path Traversal, permite que invasores
Continuar lendo
CVE-2024-49112 permite execução remota de código no LDAP do Windows com CVSS 9.8, afetando controladores de domínio Active Directory. Patch disponível desde dez/2024 — ambientes sem correção ainda são alvos ativos.
Continuar lendo
A CISA confirmou que grupos de ransomware estão explorando ativamente o CVE-2026-33825, uma falha de escalonamento de privilégios no Microsoft Defender apelidada de BlueHammer. Se o patch ainda não foi aplicado no seu ambiente, o relógio está correndo.
Continuar lendo
Zero-day crítico no motor V8 do Chrome permite execução de código apenas com a visita a uma página maliciosa. Exploração ativa confirmada. Veja versões afetadas e como atualizar agora.
Continuar lendo