CVE
14 artigos

Um e-mail comum derruba o próprio sistema que filtra e-mails da empresa
Uma falha nota 9.8 no gateway de e-mail da Cisco permite executar comandos como administrador — bastando enviar um e-mail preparado para o endereço da empresa. Está sendo explorada desde antes de a Cisco saber, e não existe contorno: só a atualização resolve.
LER ARTIGO
Falha na AWS permitia driblar restrições e alcançar as credenciais da máquina
A Amazon corrigiu uma falha no agente que gerencia as máquinas na nuvem: um usuário autenticado conseguia contornar as restrições de encaminhamento de porta e alcançar o serviço interno que entrega as credenciais temporárias da instância. Atualizar o agente é simples, e vale conferir hoje.
LER ARTIGO
Nota 10 de gravidade: a falha da Cisco que dá acesso total ao firewall já está sendo explorada
Uma falha com a nota máxima de gravidade no sistema que gerencia os firewalls da Cisco permite assumir o controle total sem senha nenhuma. A correção saiu em março, mas os ataques começaram em agosto — e alcançaram quem não aplicou. Se a sua empresa usa Cisco na borda, esta é a checagem da semana.
LER ARTIGO
Falha grave no firewall da Palo Alto: nota 9.2 e execução de código sem senha
A Palo Alto Networks corrigiu uma falha de nota 9.2 no PAN-OS que permite a um invasor sem senha executar código como administrador nos firewalls físicos. Ainda não há ataques conhecidos, o que torna esta a semana ideal para atualizar — antes que a engenharia reversa do remendo vire exploração.
LER ARTIGO
Duas falhas nota 9.8 na VPN da Check Point: quem trabalha remoto entra por essa porta
A Check Point corrigiu duas falhas críticas que permitem executar código nos seus equipamentos sem nenhuma senha, aproveitando a checagem de certificado feita na hora de estabelecer a VPN. É a porta por onde o time remoto entra todo dia. Ainda não há ataques conhecidos — a janela para corrigir é agora.
LER ARTIGO
Falha no firewall FortiGate está sendo explorada e já infectou 178 equipamentos
Uma falha no sistema dos firewalls FortiGate permite executar comandos sem senha e está sendo usada em ataques: 178 equipamentos confirmadamente infectados depois de varreduras contra mais de 30 mil endereços. A correção existe. O problema é o firewall ser, em muitas empresas, o aparelho que ninguém atualiza.
LER ARTIGO
Falha crítica no Exchange deixa 22 mil servidores de e-mail à mercê de invasores
Uma falha grave no Microsoft Exchange permite que um invasor assuma as caixas de e-mail de toda a empresa. A correção existe desde agosto, mas quase 22 mil servidores no mundo continuam abertos — e já há código de ataque público circulando. Quem ainda roda Exchange no próprio servidor precisa agir hoje.
LER ARTIGO
Nota 9.8 no VMware vCenter: a falha crítica que entrega todos seus servidores de uma só vez
A Broadcom corrigiu uma falha crítica no VMware vCenter em 29 de julho. Cinco dias depois começaram os ataques: mais de 360 servidores comprometidos em 47 países, com ransomware e acesso permanente instalado. O vCenter controla todos os servidores virtuais da empresa.
LER ARTIGO
300 mil sites WordPress expostos: a brecha está no formulário de contato
Uma falha crítica no Forminator, plugin de formulários de 600 mil sites WordPress, permite que um estranho sem senha assuma o site enviando um arquivo pelo formulário. A correção saiu em julho — e metade das instalações ainda não aplicou.
LER ARTIGO
A falha do Mac que já está sendo explorada — e instala minerador na máquina
Uma brecha no Compartilhamento de Tela do macOS aceitava conexão sem senha válida. A Apple corrigiu, mas invasores já estão usando a falha para obter controle total de Macs e instalar mineradores de criptomoeda.
LER ARTIGO
Firewall da Fortinet aceitava qualquer senha: entenda a falha e o que fazer
Uma falha crítica no FortiWeb (CVE-2026-26035, nota 8.8) deixava um invasor entrar no painel de administração com usuário e senha aleatórios. A correção já saiu — e a lição vale para todo equipamento de borda.
LER ARTIGO
Sete falhas no Exchange Server: o e-mail corporativo de novo na mira
A Microsoft corrigiu sete vulnerabilidades no Exchange Server, duas graves (uma já demonstrada ao vivo no Pwn2Own). Por que o servidor de e-mail é alvo nobre e o que fazer com urgência.
LER ARTIGO
Windows, Zoom e Adobe: três falhas críticas em softwares que você usa toda semana
Em poucos dias, o antivírus do Windows, o Zoom e o Adobe ColdFusion ganharam correções para falhas graves — uma já sendo explorada. O que são e por que atualizar virou urgência.
LER ARTIGO
CVE, CVSS 10.0 e as siglas do noticiário: o guia de vulnerabilidades para quem não é de TI
Log4Shell, a falha de 18 anos no Linux, o 'CVSS 10' que pede pânico. O que essas siglas significam — e por que a defesa contra quase todas é a mesma coisa simples.
LER ARTIGO
VKSECURITY