A Microsoft anunciou em 2026 que passkeys serão o método padrão no Entra ID, substituindo autenticações por SMS e voz. Essa mudança visa mitigar riscos associados a métodos tradicionais, como ataques de SIM swap, que afe
Continuar lendo
A falha crítica de autenticação no Fortinet FortiWeb, identificada em 2026, permite que atacantes se loguem com credenciais arbitrárias. Esta vulnerabilidade, classificada como zero-day, foi explorada antes de um patch e
Continuar lendo
A vulnerabilidade CVE-2026-19557 no Chromium, identificada em 2026, é um 'use after free' que afeta navegadores como Google Chrome e Microsoft Edge. Essa falha crítica permite execução arbitrária de código, potencialment
Continuar lendo
A gestão de acessos privilegiados enfrenta desafios crescentes em 2026, especialmente no setor financeiro brasileiro. A MaisTODOS, por exemplo, destaca a importância de soluções de PAM, como Idira (ex-CyberArk), para pro
Continuar lendo
A SAP Security Note #3717897, com CVSS de 9.8, destaca uma vulnerabilidade crítica de corrupção de memória no Application Server ABAP, afetando empresas como a Pantheon Inc no Brasil. Em 2026, a integração do SAP S/4HANA
Continuar lendo
O malware HACKERAI utiliza GitHub Gists como canal de comando e controle (C2), explorando plataformas conhecidas para ocultar comandos maliciosos. Em 2026, essa técnica representa um desafio significativo para equipes de
Continuar lendo