Categoria do blog
Alerta de Vulnerabilidades: Zero-Days e Exploits Ativos
Onde a notícia chega primeiro. Acompanhe a análise técnica das vulnerabilidades mais perigosas do momento e saiba como mitigar ataques antes que os patches oficiais cheguem.
Publicações
Artigos publicados.
CVE-2026-42897: Microsoft confirma exploração ativa de falha XSS no Exchange Server local via e-mail malicioso
A Microsoft confirmou a exploração ativa da vulnerabilidade CVE-2026-42897 afetando versões locais do Microsoft Exchange Server.
YellowKey e GreenPlasma: novas vulnerabilidades zero-day do Windows expõem bypass do BitLocker
Pesquisadores divulgaram duas novas vulnerabilidades zero-day afetando o Windows.
CVE-2026-20182: CISA adiciona falha crítica do Cisco SD-WAN
A CISA adicionou a vulnerabilidade crítica CVE-2026-20182 ao catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV)
Microsoft corrige falhas no Microsoft 365 Copilot e Copilot Chat: risco de exposição de dados sensíveis em IA corporativa
A Microsoft publicou três CVEs de divulgação de informações afetando Microsoft 365 Copilot, Business Chat e Copilot Chat no Edge.
cPanel e WHM corrigem três novas falhas: execução de código, leitura de arquivos e escalonamento de privilégios
A cPanel lançou correções para três novas vulnerabilidades no cPanel & WHM que podem permitir leitura arbitrária de arquivos.