A vulnerabilidade zero-day 'LegacyHive' afeta o Windows User Profile Service, permitindo que atacantes locais obtenham privilégios de administrador sem interação do usuário. Em 2025, o CERT.br identificou várias exploraç
Continuar lendo
A vulnerabilidade crítica CVE-2026-58231 no SAP Commerce Cloud foi corrigida recentemente, mas já está sendo explorada ativamente por atacantes. Empresas brasileiras que utilizam essa plataforma enfrentam riscos signific
Continuar lendo
As vulnerabilidades no Microsoft Exchange Server, divulgadas em agosto de 2026, representam uma ameaça crítica para empresas brasileiras. A Microsoft identificou falhas que permitem ataques de negação de serviço, elevaçã
Continuar lendo
A CISA alertou em 2026 sobre uma vulnerabilidade 0-Day no Windows Ancillary Function, explorada ativamente em ataques. Essa falha permite execução de código arbitrário com privilégios elevados, afetando empresas brasilei
Continuar lendo
A vulnerabilidade CVE-2026-68820, identificada em 2026, afeta o Windows Ancillary Function Driver, comprometendo a comunicação em rede. Empresas brasileiras que não aplicam patches regularmente estão em risco elevado, es
Continuar lendo
A atualização do Patch Tuesday de agosto de 2026 da Microsoft corrige a falha zero-day CVE-2026-62832, explorada ativamente em sistemas Windows. Essa vulnerabilidade de elevação de privilégio no Windows User Profile Serv
Continuar lendo