CISA adiciona CVE-2026-0257 ao KEV após confirmar exploração de falha de bypass de autenticação no PAN-OS da Palo Alto Networks, permitindo acesso VPN não autorizado.
02/06/2026 12:10
Riscos e Ameaças
#vpn
A Palo Alto Networks confirmou que hackers estão explorando uma falha crítica de bypass de autenticação no GlobalProtect, identificada como CVE-2026-0257. A vulnerabilidade permite que atacantes contornem mecanismos de segurança e acessem redes corporativas sem credenciais válidas. Especialistas recomendam atualização imediata e monitoramento de tráfego de VPN para mitigar riscos de invasão e vazamento de dados sensíveis.
30/05/2026 16:09
Cyber ataques
#vpn
Palo Alto Networks alerta para exploração ativa de falha de autenticação no GlobalProtect (CVE-2026-0257), permitindo acesso não autorizado a redes corporativas via VPN.
30/05/2026 05:02
Cyber ataques
#vpn
Hackers contornam MFA em VPN SonicWall devido a falha de patching incompleto. Exploração permite acesso à rede interna e implantação de ransomware.
20/05/2026 20:03
Riscos e Ameaças
#vpn
Campanha de malware NWHStealer usa sites falsos de VPN e mods de jogos para infectar sistemas Windows, coletando credenciais e dados de criptomoedas através de técnicas avançadas de evasão.
16/04/2026 08:02
Cyber ataques
#vpn
A CISA emitiu alerta sobre o malware RESURGE, que explora uma vulnerabilidade zero-day crítica em dispositivos Ivanti Connect Secure. A ameaça combina rootkit, backdoor e persistência em nível de boot, representando risco alto para redes corporativas que utilizam esses gateways de acesso remoto.
02/03/2026 08:04
Cyber ataques
#vpn
Um PoC detalhado mostra que listas de filtros regionais usadas por adblockers (EasyList Germany, Liste FR, listas para Brasil etc.) permitem inferir país/idioma do usuário a partir de medições de tempo em JavaScript, funcionando mesmo através de VPNs e Tor. O método testa domínios bloqueados e usa limiar baseado em respostas rápidas para identificar listas ativas.
12/02/2026 08:01
Riscos e Ameaças
#vpn
Microsoft corrigiu CVE‑2026‑21525, um zero‑day no serviço RasMan que permite DoS local sem privilégios elevados. O erro, vinculado a dereferência de ponteiro NULL, foi explorado na prática; a empresa recomenda aplicação imediata dos patches do Patch Tuesday de fevereiro de 2026.
11/02/2026 06:01
Riscos e Ameaças
#vpn
Autoridades holandesas apreenderam um servidor da Windscribe; a empresa declarou que sua infraestrutura é "RAM‑only" e que não armazena logs persistentes. Auditorias (incl. Packetlabs 2024) e relatório de transparência suportam a afirmação, mas as autoridades não se pronunciaram sobre o caso.
06/02/2026 08:02
Riscos e Ameaças
#vpn
Comparativo dos principais VPNs em 2026 (Proton VPN, X‑VPN, NordVPN, Surfshark, ExpressVPN). A cobertura inclui segurança (AES‑256, PQE), infraestrutura RAM‑only, recursos de usabilidade e opções gratuitas/pagas, com pontos técnicos relevantes para equipes de segurança.
26/01/2026 18:00
Mercado
#vpn