
Microsoft Entra ID: CVE-2026-69836 foi corrigida
Microsoft corrigiu a CVE-2026-69836 no Entra ID, falha crítica de deserialização com CVSS 10.0. Não há ações para clientes.
23 de ago. de 2026 · 2 min
Cobertura de ciberinteligência atualizada. Filtre por categoria ou explore o arquivo completo.

Microsoft corrigiu a CVE-2026-69836 no Entra ID, falha crítica de deserialização com CVSS 10.0. Não há ações para clientes.
23 de ago. de 2026 · 2 min

COLCERT alertou sobre Operation Dream Job e a CVE-2026-68820, falha no Windows usada para elevar privilégios e instalar malware.
22 de ago. de 2026 · 3 min

CISA incluiu quatro falhas exploradas ativamente em Apple, Microsoft e VMware no KEV e definiu prazo federal para 21 de agosto.
22 de ago. de 2026 · 3 min

INCIBE-CERT publicou alertas sobre PLCnext, Red Hat Quay e OpenShift, com uma falha crítica sem exploração ativa confirmada.
20 de ago. de 2026 · 2 min

CERT-PY divulgou alerta sobre falhas críticas em Ubiquiti. CSIRT Panamá também emitiu aviso regional sobre PAN-OS no mesmo dia.
18 de ago. de 2026 · 2 min

CISA adicionou a CVE-2026-20349 ao catálogo KEV. A falha em Cisco ASA e FTD permite reinícios remotos e já tem hotfixes.
17 de ago. de 2026 · 2 min

ShieldBreak mira a CVE-2026-50656 e pode elevar privilégios a SYSTEM em Windows já totalmente corrigido.
15 de ago. de 2026 · 3 min

Telconet e Shadowserver confirmaram exploração ativa da CVE-2026-59310 no vCenter. Broadcom já publicou patches e não há mitigação alternativa.
14 de ago. de 2026 · 2 min

Patch Tuesday de agosto traz entre 398 e 421 correções, com zero-days e ao menos uma falha explorada em campo.
12 de ago. de 2026 · 3 min

CISA adicionou CVE-2026-34486 ao KEV por exploração ativa no Apache Tomcat e fixou prazo até 7 de agosto para remediação.
10 de ago. de 2026 · 2 min

CISA confirmou exploração de CVE-2026-8037 em Progress LoadMaster e ECS Connections Manager. Progress publicou versões corrigidas.
10 de ago. de 2026 · 2 min

CSIRT Panamá e Check Point alertaram para a CVE-2026-18574, falha crítica que permite burlar autenticação e executar comandos.
7 de ago. de 2026 · 2 min

CISA confirmou exploração ativa de SharePoint e Check Point no KEV. América Latina segue sob pressão por falhas em ERPs
4 de ago. de 2026 · 3 min

N-able liberou hotfix para a CVE-2026-18577, falha de bypass de autenticação no N-central já explorada ativamente e com impacto em MSPs.
4 de ago. de 2026 · 3 min

INCIBE-CERT alertou para cinco vulnerabilidades em VMware, três delas críticas. Uma permite burlar autenticação no vCenter.
3 de ago. de 2026 · 2 min

CISA adicionou a CVE-2026-20316 do Cisco FMC ao KEV após confirmar exploração ativa. A Cisco publicou hotfixes e não há workaround.
30 de jul. de 2026 · 2 min

CISA incluiu a falha crítica CVE-2026-16812 no KEV. O bug atinge o Arista VeloCloud Orchestrator on-premises e já é explorado ativamente.
28 de jul. de 2026 · 2 min

CSIRT do Chile alertou para falhas críticas em Ivanti e Citrix, ambas com exploração ativa. Recomendou patches e revisão de configuração.
27 de jul. de 2026 · 2 min

CERT.br alertou para a exploração ativa da CVE-2024-24919 em VPNs empresariais usadas no Brasil e pediu correção imediata.
26 de jul. de 2026 · 2 min

CSIRT Chile alertou para a falha crítica CVE-2024-6387 no OpenSSH e confirmou exploração ativa. Recomenda corrigir
26 de jul. de 2026 · 2 min

CISA, NSA e FBI alertaram para uma falha no Zimbra usada pelo LAUNDRY BEAR para roubar e-mails, 2FA e senhas com um só email.
24 de jul. de 2026 · 1 min

CISA alerta para exploração ativa de três falhas no SharePoint Server on-premises e pede endurecimento de configurações e aplicação de patches.
19 de jul. de 2026 · 3 min

CTIR Gov e CSIRT da Costa Rica coordenam alertas sobre campanha contra Joomla com JCE desatualizado. INCIBE também avisa sobre CVEs críticas.
16 de jul. de 2026 · 2 min

Balbooa Forms para Joomla teve uma RCE crítica explorada como zero-day. O patch 2.4.1 saiu em 9 de julho e a CISA a incluiu no KEV.
15 de jul. de 2026 · 3 min

Fallas em GlobalProtect, Ivanti Sentry e outros produtos perimetrais estão entre as mais exploradas, segundo relatórios de julho de 2026.
15 de jul. de 2026 · 2 min

ColCERT alertou sobre a rede CHARLIE, ligada a APT5 e APT15, usada contra operadoras e provedores de telecom na Colômbia.
12 de jul. de 2026 · 2 min

ColCERT, INCIBE e ECUCERT emitiram alertas sobre atividade maliciosa ativa, força bruta na Colômbia e falha explorada no ColdFusion.
12 de jul. de 2026 · 3 min

INCIBE apontou três falhas no Proteus e sete em produtos ABB, com atualização imediata recomendada.
9 de jul. de 2026 · 2 min

A CISA adicionou a CVE-2026-45659, uma falha do Microsoft SharePoint, ao catálogo de vulnerabilidades exploradas ativamente e determinou prazo de três
6 de jul. de 2026 · 2 min

O INCIBE alertou em 3 de julho de 2026 sobre seis vulnerabilidades no Citrix NetScaler ADC e no NetScaler Gateway
6 de jul. de 2026 · 2 min