A Arctic Wolf documentou ataques que exploram a CVE-2026-0257, no GlobalProtect da Palo Alto Networks, para instalar o ransomware Qilin em redes empresariais inteiras. Já há correção disponível.
Categoria: Vulnerabilidades & CVEs
Vulnerabilidades críticas, CVEs e patches de segurança
Falha crítica no Zoom para Windows permite tomada de conta sem palavra-passe
A Zoom corrigiu a CVE-2026-53412, uma falha crítica (CVSS 9.8) no Zoom para Windows que permite a tomada de conta remota sem autenticação. Atualize já.
Secure Boot comprometido há mais de uma década: Microsoft revoga bootloaders UEFI assinados por si própria
Uma investigação da ESET revelou 11 bootloaders UEFI assinados pela Microsoft que permitiram contornar o Secure Boot durante mais de uma década, em Windows e Linux.
Zimbra: mais de 10.500 servidores vulneráveis a falha XSS com exploração ativa confirmada
A CISA adicionou ao catálogo KEV a falha XSS CVE-2025-48700 no Zimbra Collaboration Suite, explorada ativamente. Apesar de os patches existirem desde junho de 2025, mais de 10.500 servidores permanecem expostos e por atualizar, sobretudo na Ásia e na Europa.
IA descobre 16 falhas no Windows: Microsoft promete mais atualizações de segurança
A Microsoft anunciou o MDASH, sistema de IA que já identificou 16 falhas no Windows, quatro críticas, corrigidas no Patch Tuesday de maio de 2026. Em paralelo, a Reuters revela que a CISA usa o modelo Mythos da Anthropic para auditar software federal dos EUA.
IA descobre falhas críticas no Android que permitem controlo total do smartphone
Investigadores do Google Project Zero criaram uma cadeia de dois exploits que compromete totalmente dispositivos Pixel 9 e Pixel 10 sem interação do utilizador. Em paralelo, a IA Big Sleep já descobre falhas antes dos atacantes — mas Samsung e outros fabricantes continuam a demorar até 140 dias a corrigi-las.
Copy Fail, Atomic Arch e o “botão de pânico”: a verdade sobre a alegada crise de segurança do Linux
Nas últimas semanas, uma sucessão de falhas e ataques no ecossistema Linux alimentou títulos alarmistas que anunciam o “fim do mito” da segurança do sistema e uma “crise sem precedentes”.…
CVE-2026-8451: nova vulnerabilidade CitrixBleed explorada em menos de 24 horas após divulgação
Uma nova vulnerabilidade nos appliances Citrix NetScaler começou a ser explorada ativamente menos de 24 horas após a sua divulgação pública. Identificada como CVE-2026-8451 e apelidada de CitrixBleed To Infinity…
CVE-2026-46817: mais de 900 instâncias do Oracle E-Business Suite expostas a ataques em curso
Uma vulnerabilidade crítica no Oracle E-Business Suite (EBS) está a ser ativamente explorada por atacantes, numa altura em que mais de 900 instâncias deste software continuam expostas na Internet, segundo…
