Uma campanha global de exploração de CMS, vulnerabilidades críticas no libcurl e em plugins do WordPress, além de falsificação de ID de cliente OAuth contra o Microsoft Entra ID criam um cenário de am...
Um resumo de vulnerabilidades críticas: CLFS e Spooler de Impressão do Windows ativamente explorados, bypass TLS no libcurl, bypasses de autenticação no BeyondTrust, escalonamento de privilégio BadSuc...
Este resumo aborda vulnerabilidades críticas de bypass de TLS no libcurl, correções de segurança no OpenSSH 10.4, a campanha de cadeia de suprimentos PolinRider e uma falha de escalonamento de privilé...
Um resumo das ameaças ativas: vulnerabilidades críticas de bypass de TLS no libcurl, correções de segurança no OpenSSH 10.4, a campanha de cadeia de suprimentos PolinRider e uma falha de escalonamento...
Explorações ativas miram Oracle E-Business Suite e SimpleHelp. Falhas críticas no libcurl e Raytha CMS também foram divulgadas. A aplicação imediata de patches é recomendada.
Uma vulnerabilidade crítica no libcurl (CVE-2024-7264) permite bypass na verificação de certificados TLS, possibilitando ataques man-in-the-middle. Afeta versões 7.9 a 8.8.0. Corrigida na versão 8.9.0...
Um resumo de eventos recentes de segurança: violação na cadeia de suprimentos da Klue afeta clientes Salesforce, vulnerabilidade crítica no libcurl CVE-2024-7264 e vazamento de dados na Tata Electroni...
Um resumo das ameaças de segurança ativas: vulnerabilidades do Chrome com exploração em atividade, um bypass crítico de TLS no libcurl (CVE-2024-7264) e o impacto do Manifest V3 em bloqueadores de anú...
Uma vulnerabilidade crítica no cURL (CVE-2024-7264), corrigida após 25 anos, ameaça 30 bilhões de dispositivos. Simultaneamente, o Gamaredon atualiza suas TTPs, exigindo defesas empresariais urgentes.
Um resumo de vulnerabilidades críticas no libcurl, kernel Linux, Nuclei e Chrome, além da iminente expiração dos certificados Secure Boot da Microsoft que afeta bilhões de PCs.
Um resumo de vulnerabilidades críticas: bypass de TLS e DoS no libcurl, escalonamento de privilégio no macOS, RCE no Chrome e ataques de webshell no Cisco Unified CM. Exploração ativa confirmada.
Um novo botnet ataca roteadores D-Link desatualizados, vulnerabilidades críticas no Linux, libcurl e Windows estão sob exploração ativa, e um grande vazamento de credenciais da Fortinet expõe quase 74...
Uma vulnerabilidade crítica no libcurl (CVE-2024-7264, CVSS 9.1) e a campanha FortiBleed de pulverização de credenciais contra VPNs Fortinet e Sophos representam ameaças urgentes. A CISA confirma expl...
Uma falha crítica de bypass de TLS no libcurl, uma vulnerabilidade de execução remota de código no 7-Zip e o surgimento do ransomware INC baseado em Rust, visando Windows e Linux/ESXi, foram relatados...
Uma falha crítica no plugin Avada, RCE no WebKit explorada ativamente, sequestro do agente de IA AutoJack e a desativação do SocGholish exigem ação imediata das equipes de segurança.
Um resumo de ameaças ativas: falhas críticas de XSS e redefinição de senha no Shynet, ataque à cadeia de suprimentos em plugins WordPress da ShapedPlugin, seis vulnerabilidades no UBB.threads, três CV...
O aumento de vulnerabilidades críticas em libcurl, Linux, Windows, Wazuh, Oracle PeopleSoft e CodeIgniter, combinado com campanhas de ameaças ativas, cria uma tempestade perfeita para organizações. Co...
Uma vulnerabilidade crítica no libcurl (CVE-2024-7264, CVSS 9.1) permite burlar a verificação de certificados TLS, possibilitando ataques do tipo intermediário. Todas as versões de 7.9 a 8.8 são afeta...