Ataques de phishing via Device Code exploraram vulnerabilidades em dispositivos IoT em 2025, com aumento de incidentes no Brasil reportados pelo CERT.br. Esses ataques utilizam o OAuth 2.0 Device Authorization Grant para
Continuar lendo
A vulnerabilidade CVE-2025-54253 no Adobe Experience Manager está sendo ativamente explorada em 2026, segundo alerta da CISA. Este produto é amplamente utilizado em setores críticos no Brasil, como finanças e governo, au
Continuar lendo
As vulnerabilidades em iCagenda e Balbooa Forms, com CVSS 10.0, representam um risco crítico para sites Joomla em 2026. A CISA identificou que essas falhas permitem execução remota de código, comprometendo o controle tot
Continuar lendo
A plataforma Langflow foi adicionada ao catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) pela CISA em 2026, destacando uma ameaça emergente. Esta plataforma, usada para construir agentes de Inteligência Artificia
Continuar lendo
A CISA confirmou em 2026 que três falhas críticas em servidores SharePoint estão sendo ativamente exploradas. As vulnerabilidades, identificadas como CVE-2026-45659, permitem execução remota de código, comprometendo sist
Continuar lendo
A CISA destacou a exploração ativa de vulnerabilidades críticas em ColdFusion, Langflow e Joomla em 2026, representando uma ameaça significativa para organizações globalmente. No Brasil, essas falhas podem comprometer em
Continuar lendo