CVE-2026-20841: RCE no Bloco de Notas do Windows Corrigido na Atualização de Fevereiro do Patch Tuesday da Microsoft

O ritmo do Patch Tuesday de 2026 da Microsoft continua moldando as prioridades de correção. Janeiro deu início aos trabalhos com correções para uma vulnerabilidade zero-day explorada ativamente no Windows Desktop Window Manager (CVE-2026-20805). Agora, o lançamento de fevereiro traz outra preocupação prática. Aplicações que ganham recursos mais ricos também podem herdar riscos mais complexos, […]

Protocolo de Contexto do Modelo: Riscos de Segurança e Mitigações

A adoção de IA está avançando rapidamente, passando de projetos piloto para a prática diária no nível da infraestrutura. A curva orçamentária reflete essa mudança. Gartner espera que os gastos mundiais com IA alcancem $2,52 trilhões em 2026, um aumento de 44% ano a ano. Ao mesmo tempo, espera-se que os gastos com segurança cibernética […]

CVE-2026-21643: Vulnerabilidade Crítica no FortiClient EMS Permite Execução Remota de Código Não Autenticado

Pouco depois da nossa recente cobertura sobre a exploração da vulnerabilidade zero-day de alto impacto no FortiOS SSO (CVE-2026-24858), os defensores estão enfrentando outra prioridade urgente de correção no ecossistema Fortinet. Em 6 de fevereiro, a Fortinet lançou uma correção para uma falha crítica de injeção de SQL que pode ser acionada remotamente e não […]

Detecção de Ataques UAC-0001 (APT28): Agente Apoiado pela Rússia Explora Ativamente CVE-2026-21509 Alvejando Ucrânia e UE

Logo depois que a Microsoft divulgou um zero-day no Office explorado ativamente (CVE-2026-21509) em 26 de janeiro de 2026, a CERT-UA relatou que o UAC-0001 (APT28) estava aproveitando a vulnerabilidade em campo. O ator de ameaça apoiado pela Rússia mirou organizações na Ucrânia e na UE com documentos maliciosos do Office, e os metadados mostram […]

CVE-2025-15467: Vulnerabilidade no OpenSSL leva a negação de serviço e execução remota de código

Assim que as organizações estavam trabalhando para corrigir o zero‑day do Microsoft Office (CVE-2026-21509), o mundo da cibersegurança se depara com outra ameaça grave. O OpenSSL divulgou uma vulnerabilidade de estouro de buffer na pilha, de alta severidade, que pode provocar condições de negação de serviço (DoS) e, em circunstâncias específicas, possibilitar execução remota de […]

CVE-2026-24858: FortiOS SSO Zero-Day Explorado em Ambiente Real

O ano de 2026 começou com uma avalanche de vulnerabilidades zero-day, causando uma ameaça para os defensores cibernéticos. Logo após a vulnerabilidade zero-day do Microsoft Office (CVE-2026-21509) e uma falha crítica em produtos Cisco (CVE-2026-20045) que foram repetidamente exploradas em ataques em liberdade, a Fortinet revelou outro problema sério, atraindo imediatamente a atenção de atores […]

CVE-2026-21509: Zero-Day no Microsoft Office Ativamente Explorável Força Patch de Emergência

Pouco depois do lançamento do Patch Tuesday de janeiro, solucionando 114 vulnerabilidades, incluindo uma zero-day no Windows Desktop Manager (CVE-2026-20805), a Microsoft lançou uma atualização de emergência fora do calendário habitual para corrigir outro bug sob exploração ativa. Desta vez, os atacantes estão mirando a CVE-2026-21509, uma zero-day no Microsoft Office que permite que agentes […]

Detecção CVE-2026-24061: Vulnerabilidade de Década no GNU InetUtils telnetd Permite Acesso Root Remoto

Atualização (28 de janeiro de 2026): Este artigo foi atualizado para apresentar um conjunto de regras de detecção dedicado ao foco na exploração do CVE-2026-24061. Mergulhe na visão geral da ameaça e acesse a coleção de regras atualizada, que agora contém 5 itens de conteúdo. Um novo dia, um novo desafio para os defensores cibernéticos. […]

CVE-2026-20045: Vulnerabilidade Crítica em Produtos Cisco Está Sendo Ativamente Explorada

Na esteira da vulnerabilidade DoS no GlobalProtect da Palo Alto Networks (CVE-2026-0227), os profissionais de segurança estão enfrentando outro grande desafio. Desta vez, a Cisco anunciou que vários de seus produtos de comunicações unificadas são afetados por uma vulnerabilidade crítica de execução remota de código (RCE). Se explorada com sucesso, a falha permite que hackers […]

CVE-2026-0227: Palo Alto Networks Corrige Falha GlobalProtect DoS que Permite a Interrupção Remota do Firewall

Pouco depois do lançamento em massa da Patch Tuesday de janeiro da Microsoft, que abordou a CVE-2026-20805 vulnerabilidade zero-day no Windows Desktop Window Manager, outro gigante da tecnologia emitiu uma correção de segurança. Desta vez, a Palo Alto Networks alertou sobre uma falha de alta gravidade que afeta seu GlobalProtect Gateway e Portal, observando que […]