vulnerabilidade
14 artigos

Um e-mail comum derruba o próprio sistema que filtra e-mails da empresa
Uma falha nota 9.8 no gateway de e-mail da Cisco permite executar comandos como administrador — bastando enviar um e-mail preparado para o endereço da empresa. Está sendo explorada desde antes de a Cisco saber, e não existe contorno: só a atualização resolve.
LER ARTIGO
Falha na AWS permitia driblar restrições e alcançar as credenciais da máquina
A Amazon corrigiu uma falha no agente que gerencia as máquinas na nuvem: um usuário autenticado conseguia contornar as restrições de encaminhamento de porta e alcançar o serviço interno que entrega as credenciais temporárias da instância. Atualizar o agente é simples, e vale conferir hoje.
LER ARTIGO
O arquivo de conversas que você exportou do Telegram pode estar guardando uma armadilha
Uma falha no Telegram para computador permitia que uma mensagem preparada escondesse código dentro do arquivo de conversas exportado. Ao abrir esse arquivo, o código rodava e podia enviar o conteúdo das conversas para fora. A correção saiu em julho, mas os arquivos antigos continuam contaminados.
LER ARTIGO
Nota 10 de gravidade: a falha da Cisco que dá acesso total ao firewall já está sendo explorada
Uma falha com a nota máxima de gravidade no sistema que gerencia os firewalls da Cisco permite assumir o controle total sem senha nenhuma. A correção saiu em março, mas os ataques começaram em agosto — e alcançaram quem não aplicou. Se a sua empresa usa Cisco na borda, esta é a checagem da semana.
LER ARTIGO
Falha grave no firewall da Palo Alto: nota 9.2 e execução de código sem senha
A Palo Alto Networks corrigiu uma falha de nota 9.2 no PAN-OS que permite a um invasor sem senha executar código como administrador nos firewalls físicos. Ainda não há ataques conhecidos, o que torna esta a semana ideal para atualizar — antes que a engenharia reversa do remendo vire exploração.
LER ARTIGO
Duas falhas nota 9.8 na VPN da Check Point: quem trabalha remoto entra por essa porta
A Check Point corrigiu duas falhas críticas que permitem executar código nos seus equipamentos sem nenhuma senha, aproveitando a checagem de certificado feita na hora de estabelecer a VPN. É a porta por onde o time remoto entra todo dia. Ainda não há ataques conhecidos — a janela para corrigir é agora.
LER ARTIGO
Falha no firewall FortiGate está sendo explorada e já infectou 178 equipamentos
Uma falha no sistema dos firewalls FortiGate permite executar comandos sem senha e está sendo usada em ataques: 178 equipamentos confirmadamente infectados depois de varreduras contra mais de 30 mil endereços. A correção existe. O problema é o firewall ser, em muitas empresas, o aparelho que ninguém atualiza.
LER ARTIGO
Falha crítica no Exchange deixa 22 mil servidores de e-mail à mercê de invasores
Uma falha grave no Microsoft Exchange permite que um invasor assuma as caixas de e-mail de toda a empresa. A correção existe desde agosto, mas quase 22 mil servidores no mundo continuam abertos — e já há código de ataque público circulando. Quem ainda roda Exchange no próprio servidor precisa agir hoje.
LER ARTIGO
Chrome tem o sexto zero-day do ano: atualize o navegador antes de fechar esta aba
O Google lançou uma correção de emergência para o Chrome depois de descobrir que uma falha já estava sendo usada em ataques reais — a sexta desse tipo em 2026. Atualizar leva 30 segundos e fecha uma porta que uma página maliciosa consegue abrir sozinha. Veja como conferir a sua versão.
LER ARTIGO
A falha no roteador que entrega a senha do Wi-Fi — e por que isso é problema do home office
Uma falha em um modelo de roteador D-Link permite que alguém na mesma rede troque a senha do administrador e recupere as credenciais do Wi-Fi, sem precisar de autenticação. O caso é pequeno; o princípio, não: a segurança da empresa hoje passa pelo roteador da casa do funcionário.
LER ARTIGO
TeamViewer: um clique num link do chat pode entregar o computador ao atacante
A TeamViewer corrigiu duas falhas nos seus programas de acesso remoto. Na mais grave, um link malicioso enviado pelo chat da ferramenta executa comandos na máquina da vítima. A correção existe — falta o clique em 'atualizar'.
LER ARTIGO
A falha no Veeam ONE que ataca o seu plano B: quando o guardião do backup entrega a própria senha
O backup é o que salva a empresa quando o ransomware tranca tudo. Uma falha crítica no Veeam ONE pode forçar o sistema a expor a credencial da própria conta de serviço — e uma conta de backup comprometida é o pesadelo que o backup deveria evitar.
LER ARTIGO
Atualize o Chrome: duas falhas críticas deixam um site malicioso fugir da jaula do navegador
O Google corrigiu 15 falhas no Chrome — e duas são do tipo mais raro e perigoso: permitem que uma simples página web maliciosa escape do isolamento do navegador e execute código no computador. Entenda o que é a 'sandbox', por que visitar um site basta, e como conferir em 10 segundos se o seu Chrome já está seguro.
LER ARTIGO
Firewall da Fortinet aceitava qualquer senha: entenda a falha e o que fazer
Uma falha crítica no FortiWeb (CVE-2026-26035, nota 8.8) deixava um invasor entrar no painel de administração com usuário e senha aleatórios. A correção já saiu — e a lição vale para todo equipamento de borda.
LER ARTIGO
VKSECURITY