A Microsoft anunciou em 2026 que passkeys serão o método padrão no Entra ID, substituindo autenticações por SMS e voz. Essa mudança visa mitigar riscos associados a métodos tradicionais, como ataques de SIM swap, que afe
Continuar lendo
Em 2026, a CISA adicionou vulnerabilidades críticas em Metabase, Windows e Cisco Secure Firewall à sua lista de falhas exploradas, destacando a CVE-2026-1234 no Metabase. Essa vulnerabilidade permite injeções SQL, compro
Continuar lendo
A vulnerabilidade CVE-2026-19558 afeta navegadores baseados no Chromium, explorando um 'use-after-free' que permite execução de código arbitrário. Em 2026, essa falha representa um risco significativo, especialmente no B
Continuar lendo
A vulnerabilidade CVE-2026-19559, um uso após liberação no componente HTML do Google Chrome, representa um risco significativo em 2026. A falha permite que atacantes executem código arbitrário remotamente, comprometendo
Continuar lendo
A vulnerabilidade CVE-2026-50313 no sistema de arquivos NTFS do Windows permite execução remota de código, representando um risco significativo em 2026. Essa falha, causada por um overflow de buffer baseado em heap, pode
Continuar lendo
O Metasploit Wrap Up de verão de 2026 revelou novas vulnerabilidades críticas, incluindo o Ray Dashboard Logs API Path Traversal e o Pterodactyl Panel CVE-2025-49132. Estas falhas representam um risco significativo para
Continuar lendo