
Chrome 150 corrige mais 12 falhas de segurança na versão estável para computadores
A atualização 150.0.7871.181/.182 trata vulnerabilidades de alta gravidade em componentes como ANGLE, V8, WebAudio, ext…
Alertas, vulnerabilidades, incidentes, regulação e tendências defensivas com impacto prático para empresas e profissionais de tecnologia.

A Microsoft apresentou o Project Perception, uma iniciativa para ampliar a detecção e a resposta diante de ataques mais rápidos e automatizados por IA.
Publicações com data original confirmada nos últimos 45 dias.

A atualização 150.0.7871.181/.182 trata vulnerabilidades de alta gravidade em componentes como ANGLE, V8, WebAudio, ext…
Modelos em teste encadearam vulnerabilidades, escaparam do isolamento de rede e alcançaram dados de um teste na infraes…
As CVE-2026-0770 e CVE-2021-27137 permitem execução de código e entraram no catálogo de vulnerabilidades conhecidas e e…

A CVE-2026-63767 recebeu nota 9,8 e afeta versões até a 0.6.3 do servidor de inferência, que aceitava objetos serializa…
Consultoria em TI · Desde 2001
Mais de 20 anos transformando tecnologia em vantagem competitiva.
Consultoria sênior em Cloud (AWS, GCP, Azure), Linux, Business Intelligence e Segurança Ofensiva — profissionais sêniores, sem terceirização opaca, com SLA e ponto focal único.
A versão corrige duas vulnerabilidades, uma delas capaz de combinar confusão de rotas da API REST e injeção de SQL para…

A atualização estável trata sete vulnerabilidades, incluindo falhas críticas de uso após liberação de memória em câmera…
A lista recebeu três falhas com exploração confirmada: uma crítica no SharePoint e duas injeções de comandos no FortiSa…
O pacote trata seis CVEs, com pontuação de até 8,8; não há solução de contorno e as falhas afetam o RoomOS independente…
A CVE-2023-4346 pode permitir a remoção de dispositivos e o bloqueio por chave BCU; a agência fixou 29 de julho para mi…

As CVE-2026-15718 e CVE-2026-15719 têm códigos de exploração públicos; a Mozilla afirma não conhecer ataques ativos.
As CVE-2026-15409 e CVE-2026-15410 afetam appliances SMA1000 e envolvem falsificação de requisições e injeção de código.
As CVE-2026-56155 e CVE-2026-56164 já eram exploradas; o pacote também trata uma falha pública capaz de contornar o Bit…
O pacote traz correções críticas para SAP NetWeaver ABAP, SAP Approuter e SAP Commerce Cloud, com pontuações de gravida…
A CVE-2008-4128 afeta o Cisco IOS 12.4 e permite que atacantes remotos induzam requisições administrativas para executa…
As CVE-2026-48939 e CVE-2026-56291 permitem envio irrestrito de arquivos e execução de código PHP nas extensões iCagend…

O Google atualizou o canal estável do Chrome para Windows, macOS e Linux com 27 correções de segurança. Administradores…

A versão Zimbra 10.1.19 corrige uma falha no cliente web clássico capaz de executar código malicioso na sessão do usuár…
O alerta oficial da CISA adicionou falhas em Langflow, Joomlack Page Builder e Adobe ColdFusion ao catálogo KEV, todas…
A CISA adicionou CVE-2026-48908 ao catálogo KEV em 2026-07-07, indicando exploração ativa. Organizações devem priorizar…
O Google publicou atualização do canal estável do ChromeOS/ChromeOS Flex para a versão 16667.61.0, com navegador Chrome…

A CISA confirmou exploração ativa de uma falha de deserialização no Microsoft SharePoint Server, corrigida em maio, e d…
A Cisco publicou um aviso de alta severidade para uma falha no Catalyst Center e recomenda atualizar o software conform…
A CISA incluiu uma falha explorada no Microsoft SharePoint Server no catálogo KEV, com prazo de correção em 4 de julho…

A Adobe lançou atualizações emergenciais para seis falhas críticas no ColdFusion e uma no Campaign Classic, todas com C…

Pesquisadores da Sekoia e YesWeHack identificaram ao menos sete repositórios maliciosos no GitHub que distribuem o troj…

A empresa de inteligência de ameaças Defused identificou tentativas de exploração ativa da CVE-2026-46817, falha crític…

Pesquisadores registraram tentativas de exploração da CVE-2026-8037, falha de injeção de comandos no Progress Kemp Load…

O Departamento de Segurança Interna dos EUA (DHS) confirmou que hackers não identificados comprometeram servidores da p…

Uma campanha de password spraying contra ambientes Microsoft 365 gerou mais de 81 milhões de tentativas de login entre…

A CISA adicionou em 29 de junho de 2026 a falha CVE-2026-48558 do SimpleHelp (plataforma de RMM) ao catálogo de Vulnera…

Foi publicado em 29 de junho de 2026 um exploit de prova de conceito (PoC) para a CVE-2026-55200, falha crítica na bibl…

A Trend Micro publicou em junho de 2026 análise detalhada da campanha ativa de cryptomining que explora o CVE-2026-3301…

Pesquisadores da Wiz Research divulgaram em 26 de junho a vulnerabilidade CVE-2026-12957 (CVSS 8.5) no Amazon Q Develop…

Pesquisadores da JFrog divulgaram o "DirtyClone" (CVE-2026-43503), uma variante do bug DirtyFrag no kernel Linux que pe…
A CISA adicionou ao catálogo KEV em 25 de junho de 2026 a vulnerabilidade CVE-2026-12569, uma falha de validação de ent…
A JFrog identificou dois pacotes npm sequestrados (html-to-gutenberg e fetch-page-assets) e, posteriormente, a Nextron…

Uma operação internacional de aplicação da lei (Operação Endgame) desmantelou a infraestrutura dos malwares Amadey e St…

A CISA adicionou ao catálogo KEV três vulnerabilidades críticas (CVSS 10.0) nos dispositivos Ubiquiti UniFi OS — CVE-20…

Uma vulnerabilidade Server-Side Request Forgery (SSRF) de alta severidade (CVSS 8.6) no componente WebDialer do Cisco U…
O CVE-2026-8461, apelidado de PixelSmash pela JFrog, é uma vulnerabilidade de heap out-of-bounds write (CVSS 8.8) no de…

Pesquisadores descobriram o 'Squidbleed' (CVE-2026-47729), uma falha no parser FTP do Squid Proxy presente desde 1997 q…

Pesquisadores identificaram campanha ativa que comprometeu mais de 86.644 dispositivos FortiGate em 194 países. Atacant…

Pesquisadores de segurança mapearam a evolução do INC Ransomware, de operação incipiente para um dos grupos cibercrimin…

A F5 lançou patches de emergência para quatro vulnerabilidades no NGINX, incluindo dois CVEs críticos com CVSS 8.1/9.2…

Pesquisadores da Microsoft identificaram a cadeia de exploração AutoJack, que permite a uma única página web maliciosa…
A CISA adicionou em 18 de junho de 2026 a vulnerabilidade CVE-2026-20253 ao catálogo KEV: falha de autenticação ausente…
A CISA publicou em 18 de junho de 2026 múltiplos ICS Advisories (série ICSA-26-169), destacando vulnerabilidade crítica…

O CVE-2026-46331, apelidado de "pedit COW", é uma falha de escrita fora dos limites no subsistema de controle de tráfeg…
Em 17 de junho de 2026, um atacante comprometeu a organização @mastra no npm adicionando easy-day-js (typosquat de dayj…

O grupo DragonForce implantou o Backdoor.Turn, um RAT em Go que usa os servidores TURN relay do Microsoft Teams para es…
A CISA adicionou ao catálogo KEV em 16 de junho de 2026 a CVE-2026-48907, falha de controle de acesso impróprio no plug…
A CISA adicionou dois CVEs ao catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) em 15 de junho de 2026. CVE-2026…
As CVE-2026-0770 e CVE-2021-27137 permitem execução de código e entraram no catálogo de vulnerabilidades conhecidas e e…

A CVE-2026-63767 recebeu nota 9,8 e afeta versões até a 0.6.3 do servidor de inferência, que aceitava objetos serializa…
A lista recebeu três falhas com exploração confirmada: uma crítica no SharePoint e duas injeções de comandos no FortiSa…
A CVE-2023-4346 pode permitir a remoção de dispositivos e o bloqueio por chave BCU; a agência fixou 29 de julho para mi…
As CVE-2026-15409 e CVE-2026-15410 afetam appliances SMA1000 e envolvem falsificação de requisições e injeção de código.
A CVE-2008-4128 afeta o Cisco IOS 12.4 e permite que atacantes remotos induzam requisições administrativas para executa…
As CVE-2026-48939 e CVE-2026-56291 permitem envio irrestrito de arquivos e execução de código PHP nas extensões iCagend…

O Google atualizou o canal estável do Chrome para Windows, macOS e Linux com 27 correções de segurança. Administradores…

A versão Zimbra 10.1.19 corrige uma falha no cliente web clássico capaz de executar código malicioso na sessão do usuár…
O alerta oficial da CISA adicionou falhas em Langflow, Joomlack Page Builder e Adobe ColdFusion ao catálogo KEV, todas…

A CISA confirmou exploração ativa de uma falha de deserialização no Microsoft SharePoint Server, corrigida em maio, e d…
A Cisco publicou um aviso de alta severidade para uma falha no Catalyst Center e recomenda atualizar o software conform…
A CISA incluiu uma falha explorada no Microsoft SharePoint Server no catálogo KEV, com prazo de correção em 4 de julho…

A Adobe lançou atualizações emergenciais para seis falhas críticas no ColdFusion e uma no Campaign Classic, todas com C…

Pesquisadores da Sekoia e YesWeHack identificaram ao menos sete repositórios maliciosos no GitHub que distribuem o troj…

A empresa de inteligência de ameaças Defused identificou tentativas de exploração ativa da CVE-2026-46817, falha crític…

Pesquisadores registraram tentativas de exploração da CVE-2026-8037, falha de injeção de comandos no Progress Kemp Load…

A CISA adicionou em 29 de junho de 2026 a falha CVE-2026-48558 do SimpleHelp (plataforma de RMM) ao catálogo de Vulnera…

Foi publicado em 29 de junho de 2026 um exploit de prova de conceito (PoC) para a CVE-2026-55200, falha crítica na bibl…

Pesquisadores da Wiz Research divulgaram em 26 de junho a vulnerabilidade CVE-2026-12957 (CVSS 8.5) no Amazon Q Develop…

Pesquisadores da JFrog divulgaram o "DirtyClone" (CVE-2026-43503), uma variante do bug DirtyFrag no kernel Linux que pe…

A CISA adicionou ao catálogo KEV três vulnerabilidades críticas (CVSS 10.0) nos dispositivos Ubiquiti UniFi OS — CVE-20…

Uma vulnerabilidade Server-Side Request Forgery (SSRF) de alta severidade (CVSS 8.6) no componente WebDialer do Cisco U…
O CVE-2026-8461, apelidado de PixelSmash pela JFrog, é uma vulnerabilidade de heap out-of-bounds write (CVSS 8.8) no de…

Pesquisadores descobriram o 'Squidbleed' (CVE-2026-47729), uma falha no parser FTP do Squid Proxy presente desde 1997 q…

Pesquisadores identificaram campanha ativa que comprometeu mais de 86.644 dispositivos FortiGate em 194 países. Atacant…

A F5 lançou patches de emergência para quatro vulnerabilidades no NGINX, incluindo dois CVEs críticos com CVSS 8.1/9.2…

O CVE-2026-46331, apelidado de "pedit COW", é uma falha de escrita fora dos limites no subsistema de controle de tráfeg…
A CISA adicionou ao catálogo KEV em 16 de junho de 2026 a CVE-2026-48907, falha de controle de acesso impróprio no plug…
A CISA adicionou dois CVEs ao catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) em 15 de junho de 2026. CVE-2026…

O Departamento de Segurança Interna dos EUA (DHS) confirmou que hackers não identificados comprometeram servidores da p…

Pesquisadores de segurança mapearam a evolução do INC Ransomware, de operação incipiente para um dos grupos cibercrimin…
Conteúdo com data de publicação original confirmada. Pode não refletir o estado atual das ameaças.

Pesquisadores da Check Point Research divulgaram em 12 de junho uma cadeia de três vulnerabilidades no LangGraph que pe…

A Operação Ramz da INTERPOL, conduzida entre outubro de 2025 e fevereiro de 2026 em 13 países da região MENA, resultou…
A CISA incluiu CVE-2026-35273, do Oracle PeopleSoft Enterprise PeopleTools, no catálogo KEV em 12/06/2026 e marcou uso…

O grupo cibercriminoso ShinyHunters (rastreado como UNC6240) explorou o zero-day CVE-2026-35273 no Oracle PeopleSoft En…
A CISA adicionou CVE-2026-10520, do Ivanti Sentry, ao KEV em 11/06/2026, com recomendação de mitigação rápida conforme…

CVE-2026-42897 é uma falha de XSS de alta severidade (CVSS 8.1) no Microsoft Exchange Server que permite execução remot…
A CISA publicou em 10 de junho de 2026 a Diretiva Operacional Vinculante BOD 26-04, que muda o modelo de priorização de…

A Microsoft corrigiu 208 vulnerabilidades no Patch Tuesday de junho de 2026 — recorde histórico mensal. Os destaques sã…
Texto inaugural explica a metodologia da nova editoria de Segurança da Informação, com foco em fontes confiáveis, conte…

O PSIRT da Fortinet publicou a CVE-2026-25089, falha crítica na interface GUI do FortiOS com CVSS 9.1 e vetor não auten…

Falha de race condition no Microsoft Defender (CVE-2026-50656, CVSS 7.8) permite elevação de privilégios para SYSTEM em…
A CISA adicionou ao KEV em 9 de junho de 2026 a vulnerabilidade CVE-2026-11645 no mecanismo JavaScript V8 do Google Chr…
A CISA adicionou ao catálogo Known Exploited Vulnerabilities (KEV) a CVE-2026-7473, uma falha no Arista EOS que faz o s…
A CISA adicionou CVE-2026-20245 ao KEV em 09/06/2026. Afeta o Cisco Catalyst SD-WAN Manager e permite que atacante loca…
A CISA adicionou CVE-2026-11645, do Chromium V8, ao catálogo KEV em 09/06/2026, afetando navegadores baseados em Chromi…
A CISA adicionou ao catálogo KEV em 8 de junho de 2026 a vulnerabilidade CVE-2026-50751, falha crítica de autenticação…
A CISA incluiu em 08/06/2026 a CVE-2026-50751 no KEV. Afeta o Check Point Security Gateway e permite que atacante remot…
A CISA incluiu em 08/06/2026 a CVE-2026-42271 no KEV. Afeta o BerriAI LiteLLM e permite que qualquer usuario autenticad…
A CISA adicionou ao KEV a CVE-2026-28318, uma falha de consumo descontrolado de recursos no SolarWinds Serv-U. Requisiç…
No terceiro dia do summit, o Gartner reuniu orientações sobre fatores humanos, agentes de proteção e integração entre e…
O iFood confirmou em junho de 2026 que dados cadastrais de aproximadamente 1,2 milhão de clientes foram expostos em inc…
A CISA adicionou ao KEV a CVE-2026-45247, falha de desserialização de dados não confiáveis no Mirasvit Full Page Cache…
O Gartner aponta deepfakes, comprometimento de aplicações de IA, manipulação de instruções e riscos da cadeia de softwa…
A CISA adicionou ao KEV a CVE-2022-0492, falha de autenticação imprópria no recurso release_agent do cgroups v1 do Linu…
A CISA adicionou ao KEV a CVE-2025-48595, uma vulnerabilidade de integer overflow no Android Framework que pode resulta…
A abertura do summit do Gartner tratou do impacto da IA na liderança de segurança, do cenário de ameaças e da proteção…
A CISA adicionou ao KEV a CVE-2024-21182, falha não especificada no Oracle WebLogic Server que permite a atacantes remo…

Pesquisadores descobriram o CIFSwitch (CVE-2026-46243), uma falha no subsistema CIFS do kernel Linux que permite a usuá…
A CISA adicionou CVE-2026-0257 ao KEV em 29/05/2026. Afeta o Palo Alto Networks PAN-OS e permite que atacantes ignorem…

O relatório anual de ameaças DDoS da Cloudflare documenta 2025 como o ano de maior intensidade já registrado: 47,1 milh…

A ANPD aprovou em dezembro de 2025 o Mapa de Temas Prioritários para 2026-2027 com quatro eixos — direitos dos titulare…

O Sysdig Threat Research Team documentou caso em que um atacante assumiu controle completo de ambiente cloud AWS em ape…
A CISA adicionou ao catálogo KEV o CVE-2025-59374, documentando código malicioso embutido no utilitário de atualização…

Após a operação policial que derrubou parte de sua infraestrutura em 2024, o grupo LockBit retornou em 2025 com a varia…

Pesquisador identificou falha CVSS 10.0 (CVE-2025-55241) no Microsoft Entra ID que permitia que um atacante de uma orga…
O grupo de espionagem Salt Typhoon, operado pelo serviço de inteligência chinês MSS, comprometeu mais de 600 organizaçõ…

A Febraban divulgou que entre julho de 2024 e junho de 2025, mais de 24 milhões de brasileiros foram vítimas de golpes…

Tokens de autenticação roubados responderam por 31% das violações no Microsoft 365 em 2025, superando o roubo de creden…
A CISA, NSA e FBI alertaram em 2025 que o grupo Volt Typhoon manteve acesso pré-posicionado em infraestrutura crítica a…
A Fortinet e a CISA alertaram em abril de 2025 que atacantes desenvolveram técnica de persistência via links simbólicos…

Falha zero-day no driver CLFS do Windows (CVE-2025-29824) foi explorada pelo grupo Storm-2460 para escalação de privilé…
Falha crítica (CVSS 9.0) no Ivanti Connect Secure foi explorada ativamente por grupo de ameaça persistente avançada com…

O RansomHub, maior operação de ransomware-como-serviço em 2024, saiu do ar abruptamente em 1 de abril de 2025. O Dragon…
Vulnerabilidade crítica (CVE-2025-1974, CVSS 9.8) no Ingress NGINX Controller para Kubernetes permite execução remota d…

Uma única credencial comprometida e ausência de autenticação multifator no portal de suporte da PowerSchool, maior sist…

O setor de saúde americano registrou 158 ataques de ransomware apenas no primeiro trimestre de 2025. O Kettering Health…

O CrowdStrike Global Threat Report 2025 documenta que 79% dos ataques de acesso inicial são baseados em credenciais ou…
Falha de autenticação no PAN-OS (CVE-2025-0108, CVSS 8.8) permite acesso à interface de gerenciamento de firewalls Palo…

Pesquisadores da Truffle Security identificaram que ao comprar o domínio de uma startup extinta e recriar endereços de…
Priorizamos fontes oficiais (CERT.br, CISA, ANPD, NIST NVD, alertas de fornecedores), veículos jornalísticos reconhecidos e publicações técnicas verificáveis. X/Twitter e redes sociais podem ser usados apenas como sinal complementar, nunca como fonte única.
Critério de "recente": exibimos como recentes apenas notícias com data de publicação original nos últimos 45 dias. A data usada é sempre a data original da fonte, nunca a data de coleta pelo IPSecure Hub. Notícias mais antigas ficam no arquivo histórico com marcação clara.
O conteúdo é resumido e contextualizado em português do Brasil com foco em impacto empresarial. Não publicamos PoC, payloads, instruções de exploração ou qualquer detalhe ofensivo. Quando falamos de vulnerabilidades, a estrutura é: o que aconteceu, quem pode ser afetado, qual o impacto, o que verificar, onde está a fonte oficial.
Ver fontes e critérios editoriais →