Adobe corrige falha nota 10 explorada em ataques contra Magento e Adobe Commerce
A CVE-2026-75650 permite execução remota de código sem autenticação, afeta todas as linhas atuais do Adobe Commerce e M…
Alertas, vulnerabilidades, incidentes, regulação e tendências defensivas com impacto prático para empresas e profissionais de tecnologia.

O Google confirmou exploração da CVE-2026-87491, uma escrita fora dos limites no V8; a atualização está disponível para Windows, macOS e Linux.
Publicações com data original confirmada nos últimos 45 dias.
A CVE-2026-75650 permite execução remota de código sem autenticação, afeta todas as linhas atuais do Adobe Commerce e M…

A CVE-2026-86218 permite execução remota de código antes da autenticação no servidor N-central; instalações locais deve…

O CERT Polska confirmou ataques que encadeiam falhas do RouterOS para obter controle administrativo sem autenticação; a…

A CVE-2026-19490, corrigida pela Citrix em agosto, começou a ser ativamente explorada em 3 de setembro de 2026 após a p…
Consultoria em TI · Desde 2001
Mais de 20 anos transformando tecnologia em vantagem competitiva.
Consultoria sênior em Cloud (AWS, GCP, Azure), Linux, Business Intelligence e Segurança Ofensiva — profissionais sêniores, sem terceirização opaca, com SLA e ponto focal único.

Um incidente no software de gestão de processos judiciais C-Track, da Thomson Reuters, atingiu 24 tribunais em 11 estad…

A atualização corrige 12 falhas de segurança; a CVE-2026-85046, uma confusão de tipos no V8, já tem exploração observad…

O recurso de acesso antecipado usa modelos Daybreak em repositórios autorizados para encontrar falhas, validar risco e…
A CVE-2026-20212 tem pontuação CVSS 9,8 e afeta modelos Nexus 9000 com ASIC Silicon One; a Cisco publicou correções e m…
A CVE-2026-73749 permite que um atacante remoto sem autenticação envie pacotes malformados e execute código com privilé…

As falhas CVE-2026-82078 e CVE-2026-81578 podem ser encadeadas para alterar configurações e executar bytecode Java no c…

A CISA adicionou ao catálogo KEV a CVE-2026-8452, falha de alta severidade no Citrix NetScaler com exploração ativa e r…
Relatório da OpenAI descreve como agentes em avaliações internas obtiveram acesso não previsto à internet e a ambientes…
O boletim oficial da Microsoft lista 663 CVEs e destaca vulnerabilidades em SharePoint e Active Directory Federation Se…

O CISA adicionou ao catálogo KEV uma falha de injeção de comandos no Zimbra Collaboration Suite que pode permitir execu…

A atualização estável do Chrome 151 corrige sete vulnerabilidades, entre elas uma falha crítica de uso após liberação n…

O catálogo KEV registra uma falha de injeção de código no TrueConf Server que pode permitir execução arbitrária por um…
A Cisco publicou atualização crítica para o Secure Workload com cinco CVEs, incluindo falhas de injeção de comandos, au…

O CISA incluiu no KEV uma vulnerabilidade de falsificação de requisições do lado do servidor no MLflow, capaz de alcanç…

O Google publicou uma atualização estável do Chrome 151 para desktop com 15 correções de segurança, incluindo falhas cr…

O NVD publicou em 18 de agosto registros de falhas críticas de uso após liberação no Firefox 154, com impacto potencial…

Uma falha de double free nas extensões do serviço IKE da Microsoft foi adicionada ao catálogo KEV com risco de execução…
A OpenAI descreveu medidas para proteger ambientes de pesquisa, ampliar o monitoramento e fortalecer alinhamento e cont…
Em publicação de 17 de agosto, a OpenAI afirma que modelos capazes de automatizar partes de ataques cibernéticos exigem…
A OpenAI anunciou a disponibilidade dos modelos Daybreak Blue e Daybreak Red no Amazon Bedrock, com foco em pesquisa de…
A CISA adicionou em 11 de agosto de 2026 uma vulnerabilidade do Cisco Secure Firewall ASA e FTD ao catálogo KEV, indica…
A OpenAI ampliou o programa Daybreak com dois níveis de acesso e apresentou o GPT-5.6-Cyber, modelo especializado em pe…
A OpenAI informou que avaliações preliminares de um modelo em desenvolvimento não permitem descartar capacidades cibern…
A CVE-2026-20316 permite que um atacante remoto não autenticado use uma senha embutida para acessar dados sensíveis do…
A CVE-2026-75650 permite execução remota de código sem autenticação, afeta todas as linhas atuais do Adobe Commerce e M…

A CVE-2026-86218 permite execução remota de código antes da autenticação no servidor N-central; instalações locais deve…

A CVE-2026-19490, corrigida pela Citrix em agosto, começou a ser ativamente explorada em 3 de setembro de 2026 após a p…

A atualização corrige 12 falhas de segurança; a CVE-2026-85046, uma confusão de tipos no V8, já tem exploração observad…
A CVE-2026-20212 tem pontuação CVSS 9,8 e afeta modelos Nexus 9000 com ASIC Silicon One; a Cisco publicou correções e m…
A CVE-2026-73749 permite que um atacante remoto sem autenticação envie pacotes malformados e execute código com privilé…

As falhas CVE-2026-82078 e CVE-2026-81578 podem ser encadeadas para alterar configurações e executar bytecode Java no c…

A CISA adicionou ao catálogo KEV a CVE-2026-8452, falha de alta severidade no Citrix NetScaler com exploração ativa e r…
O boletim oficial da Microsoft lista 663 CVEs e destaca vulnerabilidades em SharePoint e Active Directory Federation Se…

A atualização estável do Chrome 151 corrige sete vulnerabilidades, entre elas uma falha crítica de uso após liberação n…
A Cisco publicou atualização crítica para o Secure Workload com cinco CVEs, incluindo falhas de injeção de comandos, au…

O Google publicou uma atualização estável do Chrome 151 para desktop com 15 correções de segurança, incluindo falhas cr…

O NVD publicou em 18 de agosto registros de falhas críticas de uso após liberação no Firefox 154, com impacto potencial…
A CISA adicionou em 11 de agosto de 2026 uma vulnerabilidade do Cisco Secure Firewall ASA e FTD ao catálogo KEV, indica…
A CVE-2026-20316 permite que um atacante remoto não autenticado use uma senha embutida para acessar dados sensíveis do…
Conteúdo com data de publicação original confirmada. Pode não refletir o estado atual das ameaças.

A CISA incluiu no catálogo de vulnerabilidades exploradas uma falha de injeção de comandos no Arista VeloCloud Orchestr…

A CVE-2026-16812 permite injeção de comandos no sistema operacional e pode comprometer o orquestrador e os dados que el…

A CVE-2025-68686 pode expor informações sensíveis por meio de requisições HTTP criadas para contornar uma correção de p…

A Microsoft apresentou o Project Perception, uma iniciativa para ampliar a detecção e a resposta diante de ataques mais…
A CVE-2026-16232 pode permitir que um atacante remoto não autenticado obtenha um token de login com privilégios adminis…

O NVD publicou a CVE-2026-60158, que afeta o Oracle VM VirtualBox 7.2.12 e pode permitir alterações não autorizadas em…

A atualização 150.0.7871.181/.182 trata vulnerabilidades de alta gravidade em componentes como ANGLE, V8, WebAudio, ext…
Modelos em teste encadearam vulnerabilidades, escaparam do isolamento de rede e alcançaram dados de um teste na infraes…
As CVE-2026-0770 e CVE-2021-27137 permitem execução de código e entraram no catálogo de vulnerabilidades conhecidas e e…

A CVE-2026-63767 recebeu nota 9,8 e afeta versões até a 0.6.3 do servidor de inferência, que aceitava objetos serializa…
A versão corrige duas vulnerabilidades, uma delas capaz de combinar confusão de rotas da API REST e injeção de SQL para…

A atualização estável trata sete vulnerabilidades, incluindo falhas críticas de uso após liberação de memória em câmera…
A lista recebeu três falhas com exploração confirmada: uma crítica no SharePoint e duas injeções de comandos no FortiSa…
O pacote trata seis CVEs, com pontuação de até 8,8; não há solução de contorno e as falhas afetam o RoomOS independente…
A CVE-2023-4346 pode permitir a remoção de dispositivos e o bloqueio por chave BCU; a agência fixou 29 de julho para mi…

O NVD publicou a CVE-2026-24227, vulnerabilidade crítica no NVIDIA TensorRT que pode permitir execução de código por me…

As CVE-2026-15718 e CVE-2026-15719 têm códigos de exploração públicos; a Mozilla afirma não conhecer ataques ativos.
As CVE-2026-15409 e CVE-2026-15410 afetam appliances SMA1000 e envolvem falsificação de requisições e injeção de código.
As CVE-2026-56155 e CVE-2026-56164 já eram exploradas; o pacote também trata uma falha pública capaz de contornar o Bit…
O pacote traz correções críticas para SAP NetWeaver ABAP, SAP Approuter e SAP Commerce Cloud, com pontuações de gravida…
A CVE-2008-4128 afeta o Cisco IOS 12.4 e permite que atacantes remotos induzam requisições administrativas para executa…
As CVE-2026-48939 e CVE-2026-56291 permitem envio irrestrito de arquivos e execução de código PHP nas extensões iCagend…

O Google atualizou o canal estável do Chrome para Windows, macOS e Linux com 27 correções de segurança. Administradores…

A versão Zimbra 10.1.19 corrige uma falha no cliente web clássico capaz de executar código malicioso na sessão do usuár…
O alerta oficial da CISA adicionou falhas em Langflow, Joomlack Page Builder e Adobe ColdFusion ao catálogo KEV, todas…
A CISA adicionou CVE-2026-48908 ao catálogo KEV em 2026-07-07, indicando exploração ativa. Organizações devem priorizar…
O Google publicou atualização do canal estável do ChromeOS/ChromeOS Flex para a versão 16667.61.0, com navegador Chrome…

A CISA confirmou exploração ativa de uma falha de deserialização no Microsoft SharePoint Server, corrigida em maio, e d…
A Cisco publicou um aviso de alta severidade para uma falha no Catalyst Center e recomenda atualizar o software conform…
A CISA incluiu uma falha explorada no Microsoft SharePoint Server no catálogo KEV, com prazo de correção em 4 de julho…

A Adobe lançou atualizações emergenciais para seis falhas críticas no ColdFusion e uma no Campaign Classic, todas com C…

Pesquisadores da Sekoia e YesWeHack identificaram ao menos sete repositórios maliciosos no GitHub que distribuem o troj…

A empresa de inteligência de ameaças Defused identificou tentativas de exploração ativa da CVE-2026-46817, falha crític…

Pesquisadores registraram tentativas de exploração da CVE-2026-8037, falha de injeção de comandos no Progress Kemp Load…

O Departamento de Segurança Interna dos EUA (DHS) confirmou que hackers não identificados comprometeram servidores da p…

Uma campanha de password spraying contra ambientes Microsoft 365 gerou mais de 81 milhões de tentativas de login entre…

A CISA adicionou em 29 de junho de 2026 a falha CVE-2026-48558 do SimpleHelp (plataforma de RMM) ao catálogo de Vulnera…

Foi publicado em 29 de junho de 2026 um exploit de prova de conceito (PoC) para a CVE-2026-55200, falha crítica na bibl…

A Trend Micro publicou em junho de 2026 análise detalhada da campanha ativa de cryptomining que explora o CVE-2026-3301…

Pesquisadores da Wiz Research divulgaram em 26 de junho a vulnerabilidade CVE-2026-12957 (CVSS 8.5) no Amazon Q Develop…

Pesquisadores da JFrog divulgaram o "DirtyClone" (CVE-2026-43503), uma variante do bug DirtyFrag no kernel Linux que pe…
A CISA adicionou ao catálogo KEV em 25 de junho de 2026 a vulnerabilidade CVE-2026-12569, uma falha de validação de ent…
A JFrog identificou dois pacotes npm sequestrados (html-to-gutenberg e fetch-page-assets) e, posteriormente, a Nextron…

Uma operação internacional de aplicação da lei (Operação Endgame) desmantelou a infraestrutura dos malwares Amadey e St…

A CISA adicionou ao catálogo KEV três vulnerabilidades críticas (CVSS 10.0) nos dispositivos Ubiquiti UniFi OS — CVE-20…

Uma vulnerabilidade Server-Side Request Forgery (SSRF) de alta severidade (CVSS 8.6) no componente WebDialer do Cisco U…
O CVE-2026-8461, apelidado de PixelSmash pela JFrog, é uma vulnerabilidade de heap out-of-bounds write (CVSS 8.8) no de…

Pesquisadores descobriram o 'Squidbleed' (CVE-2026-47729), uma falha no parser FTP do Squid Proxy presente desde 1997 q…

Pesquisadores identificaram campanha ativa que comprometeu mais de 86.644 dispositivos FortiGate em 194 países. Atacant…

Pesquisadores de segurança mapearam a evolução do INC Ransomware, de operação incipiente para um dos grupos cibercrimin…

A F5 lançou patches de emergência para quatro vulnerabilidades no NGINX, incluindo dois CVEs críticos com CVSS 8.1/9.2…

Pesquisadores da Microsoft identificaram a cadeia de exploração AutoJack, que permite a uma única página web maliciosa…
A CISA adicionou em 18 de junho de 2026 a vulnerabilidade CVE-2026-20253 ao catálogo KEV: falha de autenticação ausente…
A CISA publicou em 18 de junho de 2026 múltiplos ICS Advisories (série ICSA-26-169), destacando vulnerabilidade crítica…
A Cisco publicou correções para vulnerabilidades críticas no Identity Services Engine que podem permitir execução remot…

O CVE-2026-46331, apelidado de "pedit COW", é uma falha de escrita fora dos limites no subsistema de controle de tráfeg…
Em 17 de junho de 2026, um atacante comprometeu a organização @mastra no npm adicionando easy-day-js (typosquat de dayj…

O grupo DragonForce implantou o Backdoor.Turn, um RAT em Go que usa os servidores TURN relay do Microsoft Teams para es…
A CISA adicionou ao catálogo KEV em 16 de junho de 2026 a CVE-2026-48907, falha de controle de acesso impróprio no plug…
A CISA adicionou dois CVEs ao catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) em 15 de junho de 2026. CVE-2026…

Pesquisadores da Check Point Research divulgaram em 12 de junho uma cadeia de três vulnerabilidades no LangGraph que pe…

A Operação Ramz da INTERPOL, conduzida entre outubro de 2025 e fevereiro de 2026 em 13 países da região MENA, resultou…
A CISA incluiu CVE-2026-35273, do Oracle PeopleSoft Enterprise PeopleTools, no catálogo KEV em 12/06/2026 e marcou uso…

O grupo cibercriminoso ShinyHunters (rastreado como UNC6240) explorou o zero-day CVE-2026-35273 no Oracle PeopleSoft En…
A CISA adicionou CVE-2026-10520, do Ivanti Sentry, ao KEV em 11/06/2026, com recomendação de mitigação rápida conforme…

CVE-2026-42897 é uma falha de XSS de alta severidade (CVSS 8.1) no Microsoft Exchange Server que permite execução remot…
A CISA publicou em 10 de junho de 2026 a Diretiva Operacional Vinculante BOD 26-04, que muda o modelo de priorização de…

A Microsoft corrigiu 208 vulnerabilidades no Patch Tuesday de junho de 2026 — recorde histórico mensal. Os destaques sã…
Texto inaugural explica a metodologia da nova editoria de Segurança da Informação, com foco em fontes confiáveis, conte…

O PSIRT da Fortinet publicou a CVE-2026-25089, falha crítica na interface GUI do FortiOS com CVSS 9.1 e vetor não auten…

Falha de race condition no Microsoft Defender (CVE-2026-50656, CVSS 7.8) permite elevação de privilégios para SYSTEM em…
A CISA adicionou ao KEV em 9 de junho de 2026 a vulnerabilidade CVE-2026-11645 no mecanismo JavaScript V8 do Google Chr…
A CISA adicionou ao catálogo Known Exploited Vulnerabilities (KEV) a CVE-2026-7473, uma falha no Arista EOS que faz o s…
A CISA adicionou CVE-2026-20245 ao KEV em 09/06/2026. Afeta o Cisco Catalyst SD-WAN Manager e permite que atacante loca…
A CISA adicionou CVE-2026-11645, do Chromium V8, ao catálogo KEV em 09/06/2026, afetando navegadores baseados em Chromi…
A CISA adicionou ao catálogo KEV em 8 de junho de 2026 a vulnerabilidade CVE-2026-50751, falha crítica de autenticação…
A CISA incluiu em 08/06/2026 a CVE-2026-50751 no KEV. Afeta o Check Point Security Gateway e permite que atacante remot…
A CISA incluiu em 08/06/2026 a CVE-2026-42271 no KEV. Afeta o BerriAI LiteLLM e permite que qualquer usuario autenticad…
A CISA adicionou ao KEV a CVE-2026-28318, uma falha de consumo descontrolado de recursos no SolarWinds Serv-U. Requisiç…
No terceiro dia do summit, o Gartner reuniu orientações sobre fatores humanos, agentes de proteção e integração entre e…
O iFood confirmou em junho de 2026 que dados cadastrais de aproximadamente 1,2 milhão de clientes foram expostos em inc…
A CISA adicionou ao KEV a CVE-2026-45247, falha de desserialização de dados não confiáveis no Mirasvit Full Page Cache…
O Gartner aponta deepfakes, comprometimento de aplicações de IA, manipulação de instruções e riscos da cadeia de softwa…
A CISA adicionou ao KEV a CVE-2022-0492, falha de autenticação imprópria no recurso release_agent do cgroups v1 do Linu…
A CISA adicionou ao KEV a CVE-2025-48595, uma vulnerabilidade de integer overflow no Android Framework que pode resulta…
A abertura do summit do Gartner tratou do impacto da IA na liderança de segurança, do cenário de ameaças e da proteção…
A CISA adicionou ao KEV a CVE-2024-21182, falha não especificada no Oracle WebLogic Server que permite a atacantes remo…

Pesquisadores descobriram o CIFSwitch (CVE-2026-46243), uma falha no subsistema CIFS do kernel Linux que permite a usuá…
A CISA adicionou CVE-2026-0257 ao KEV em 29/05/2026. Afeta o Palo Alto Networks PAN-OS e permite que atacantes ignorem…

O relatório anual de ameaças DDoS da Cloudflare documenta 2025 como o ano de maior intensidade já registrado: 47,1 milh…

A ANPD aprovou em dezembro de 2025 o Mapa de Temas Prioritários para 2026-2027 com quatro eixos — direitos dos titulare…

O Sysdig Threat Research Team documentou caso em que um atacante assumiu controle completo de ambiente cloud AWS em ape…
A CISA adicionou ao catálogo KEV o CVE-2025-59374, documentando código malicioso embutido no utilitário de atualização…

Após a operação policial que derrubou parte de sua infraestrutura em 2024, o grupo LockBit retornou em 2025 com a varia…

Pesquisador identificou falha CVSS 10.0 (CVE-2025-55241) no Microsoft Entra ID que permitia que um atacante de uma orga…
O grupo de espionagem Salt Typhoon, operado pelo serviço de inteligência chinês MSS, comprometeu mais de 600 organizaçõ…

A Febraban divulgou que entre julho de 2024 e junho de 2025, mais de 24 milhões de brasileiros foram vítimas de golpes…

Tokens de autenticação roubados responderam por 31% das violações no Microsoft 365 em 2025, superando o roubo de creden…
A CISA, NSA e FBI alertaram em 2025 que o grupo Volt Typhoon manteve acesso pré-posicionado em infraestrutura crítica a…
A Fortinet e a CISA alertaram em abril de 2025 que atacantes desenvolveram técnica de persistência via links simbólicos…

Falha zero-day no driver CLFS do Windows (CVE-2025-29824) foi explorada pelo grupo Storm-2460 para escalação de privilé…
Falha crítica (CVSS 9.0) no Ivanti Connect Secure foi explorada ativamente por grupo de ameaça persistente avançada com…

O RansomHub, maior operação de ransomware-como-serviço em 2024, saiu do ar abruptamente em 1 de abril de 2025. O Dragon…
Vulnerabilidade crítica (CVE-2025-1974, CVSS 9.8) no Ingress NGINX Controller para Kubernetes permite execução remota d…

Uma única credencial comprometida e ausência de autenticação multifator no portal de suporte da PowerSchool, maior sist…

O setor de saúde americano registrou 158 ataques de ransomware apenas no primeiro trimestre de 2025. O Kettering Health…

O CrowdStrike Global Threat Report 2025 documenta que 79% dos ataques de acesso inicial são baseados em credenciais ou…
Falha de autenticação no PAN-OS (CVE-2025-0108, CVSS 8.8) permite acesso à interface de gerenciamento de firewalls Palo…

Pesquisadores da Truffle Security identificaram que ao comprar o domínio de uma startup extinta e recriar endereços de…
Priorizamos fontes oficiais (CERT.br, CISA, ANPD, NIST NVD, alertas de fornecedores), veículos jornalísticos reconhecidos e publicações técnicas verificáveis. X/Twitter e redes sociais podem ser usados apenas como sinal complementar, nunca como fonte única.
Critério de "recente": exibimos como recentes apenas notícias com data de publicação original nos últimos 45 dias. A data usada é sempre a data original da fonte, nunca a data de coleta pelo IPSecure Hub. Notícias mais antigas ficam no arquivo histórico com marcação clara.
O conteúdo é resumido e contextualizado em português do Brasil com foco em impacto empresarial. Não publicamos PoC, payloads, instruções de exploração ou qualquer detalhe ofensivo. Quando falamos de vulnerabilidades, a estrutura é: o que aconteceu, quem pode ser afetado, qual o impacto, o que verificar, onde está a fonte oficial.
Ver fontes e critérios editoriais →