O Patch Tuesday de julho de 2026 trouxe a correção de 622 vulnerabilidades, incluindo duas zero-days exploradas ativamente. No Brasil, o CERT.br destacou a urgência de aplicar essas correções, especialmente no SharePoint
Continuar lendo
A vulnerabilidade CVE-2026-20896 está sendo ativamente explorada, comprometendo repositórios e segredos em imagens Docker do Gitea. Pesquisadores confirmaram a exploração ativa, ressaltando a urgência de uma resposta efi
Continuar lendo
A última atualização do Metasploit em 2026 destacou exploits críticos para o FlowiseAI CSV Agent e o macOS Package Kit, com implicações significativas para o Brasil. A crescente adoção de IA no país amplia a superfície d
Continuar lendo
O kit de phishing Kali365 comprometeu contas Microsoft 365 em 2026, explorando falhas na autenticação multifator (MFA). O FBI identificou que o Kali365 é distribuído via Telegram, permitindo que cibercriminosos obtenham
Continuar lendo
O pacote npm Jscrambler 8.14.0 foi comprometido com um backdoor que executa binários ocultos em sistemas Windows, macOS e Linux, segundo o thecybersecurityhub. Este incidente destaca a vulnerabilidade de dependências em
Continuar lendo
A atualização KB5099539 para Windows 10, lançada em 2026, corrigiu vulnerabilidades críticas, incluindo a CVE-2026-12345, que permitia execução remota de código. No Brasil, empresas de médio porte enfrentaram incidentes
Continuar lendo