A vulnerabilidade CVE-2026-0257 é um bypass de autenticação no portal e gateway GlobalProtect do PAN-OS que já foi explorado por afiliados do ransomware Qilin para abrir conexões VPN não autorizadas […]
Mês: julho 2026
CVE-2026-50522 no SOC: Resposta ao RCE do SharePoint
O CVE-2026-50522 é uma vulnerabilidade crítica de execução remota de código no Microsoft SharePoint Server on-premise, com pontuação CVSS de 9,8, resultante da desserialização de dados não confiáveis. A CISA […]
LAUNDRY BEAR no Zimbra: detecção e resposta no SOC
O grupo de ameaça persistente avançada russa conhecido como LAUNDRY BEAR vem comprometendo o Zimbra Collaboration Suite (ZCS) desde julho de 2025 usando um exploit baseado em visualização que dispara […]
MTTR no SOC: Como Medir e Vencer o Relógio do Atacante
MTTR no SOC é o tempo médio entre o disparo de um alerta e a contenção confirmada da ameaça, e em 2026 o teto que importa não é o SLA […]
Métricas no SOC: por que 69% das equipes operam no manual
Apesar do discurso sobre automação e inteligência artificial, as métricas no SOC continuam reféns do trabalho braçal: 69% dos centros de operações de segurança ainda dependem de processos manuais ou […]
CISA KEV no SOC: priorização de vulnerabilidades críticas
O Catálogo de Vulnerabilidades Conhecidas como Exploradas (CISA KEV) lista falhas de segurança sob exploração ativa no mundo real e se consolidou como um dos sinais mais confiáveis para priorização […]
Threat Hunting no SOC: Como Encontrar Ameaças Ocultas
Threat hunting no SOC é a busca proativa por adversários que já contornaram os controles de detecção, antes que um alerta dispare. O hunter assume que um invasor avançado já […]
Detecção de SonicWall SMA1000 no SOC: Guia de Resposta
Em 14 de julho de 2026 a SonicWall publicou o advisory SNWLID-2026-0008 para a CVE-2026-15409 (CVSS 10.0, SSRF não autenticada) e a CVE-2026-15410 (injeção de código) na linha SonicWall SMA1000, […]
FortiSandbox CVE-2026-25089: Guia de Resposta para o SOC
A CISA confirmou exploração ativa da falha FortiSandbox CVE-2026-25089 e da CVE-2026-39808, adicionando ambas ao catálogo de Vulnerabilidades Conhecidas como Exploradas em 16 de julho de 2026, com prazo de […]
FortiSandbox no KEV: quando o sandbox se torna alvo
A CISA adicionou duas vulnerabilidades críticas de injeção de comando no FortiSandbox — CVE-2026-39808 e CVE-2026-25089 — ao catálogo de Vulnerabilidades Conhecidas como Exploradas (KEV) em 16 de julho de […]