Múltiplas vulnerabilidades críticas, incluindo um zero-day no Chrome, RCE no WordPress wp2shell e uma falha SSH no Erlang/OTP (CVSS 10.0), estão sob exploração ativa. Correção imediata é necessária.
O agente de IA Kimi K3 identificou uma vulnerabilidade 0-day de gravidade média no servidor Redis. Não há confirmação de exploração ativa, mas o evento marca uma mudança estratégica na pesquisa de vul...
A Casa Branca lança o Gold Eagle, o Google libera o Gemini 3.5 Flash Cyber e um agente Kimi K3 descobre falhas 0-day no Redis. Agentes de IA agora são o perímetro corporativo, exigindo governança urge...
Agentes de IA estão transformando a cibersegurança, com o Gemini 3.5 Flash Cyber do Google DeepMind, os zero-days do Redis descobertos pelo Kimi K3 e uma pesquisa da Proofpoint mostrando que 65% das v...
Duas vulnerabilidades críticas — bypass de TLS no libcurl e 0-day no Linux Bad Epoll — são relatadas com inconsistências editoriais, reduzindo a confiança. Nenhuma exploração ativa foi confirmada.
CVE-2024-1086 é uma vulnerabilidade crítica de use-after-free no subsistema netfilter do kernel Linux, permitindo escalação local de privilégios para root. Afeta kernels 3.15-6.8, e um exploit PoC púb...
Uma vulnerabilidade crítica no kernel Linux, Bad Epoll, permite escalada local de privilégio para root em sistemas com kernel 5.10 a 6.8 e dispositivos Android. Correção disponível, exploit confirmado...
Uma falha de privacidade no Hide My Email da Apple pode revelar endereços reais. A Opera lança o Paste Protect contra ataques ClickFix. Relatórios sobre Oracle e Cursor mostram contradições.
Uma onda de explorações ativas e ataques à cadeia de suprimentos atinge Microsoft Defender, Windows CLFS, Fortinet, i18next e Mastra AI. Aplicação imediata de patches e auditorias são essenciais.