A Ivanti lançou patches para quatro vulnerabilidades críticas em seu Endpoint Manager (EPM), incluindo duas falhas de alta severidade que podem ser exploradas remotamente sem autenticação, conforme informações de 2026. E
Continuar lendo
O grupo APT Lazarus, conhecido por sua sofisticação, adotou a troca de chaves pós-quânticas em 2026 para entregar exploits de zero-day, como a CVE-2026-68820. Essa vulnerabilidade crítica no Windows foi explorada para co
Continuar lendo
A vulnerabilidade CVE-2026-20272 no sistema IOS XE da Cisco representa uma ameaça crítica em 2026, com pontuação CVSS de 9,8. Empresas brasileiras, especialmente nos setores financeiro e de telecomunicações, dependem de
Continuar lendo
O Eclipse Ransomware, uma plataforma de Ransomware as a Service (RaaS), está se destacando em 2026 por comprometer infraestruturas críticas. Este RaaS, promovido pelo grupo EclipseSupport, explora vulnerabilidades em sis
Continuar lendo
Os ataques 'City-Forum' ameaçam plataformas como Salesforce e ServiceNow em 2026, explorando vulnerabilidades críticas. Empresas brasileiras que utilizam essas plataformas enfrentam riscos significativos de exposição de
Continuar lendo
A falha XSS2Shell, identificada como CVE-2026-64638, representa uma vulnerabilidade crítica no WordPress. Esta falha recebeu uma nota de 8,9 no CVSS, destacando seu potencial de risco significativo. No Brasil, onde o Wor
Continuar lendo