Um resumo das ameaças ativas: escalonamento crítico de privilégios no kernel Linux (CVE-2024-1086), varreduras ISAPI da Hikvision, abuso do ViPNet contra agências russas e campanhas ClickFix contra a ...
Exploits públicos para vulnerabilidades críticas de RCE no WordPress Core (CVE-2026-63030, CVE-2026-60137) estão circulando. Exploração ativa foi observada. Atualize para as versões 7.0.2 ou 6.9.5 ime...
Wireshark 4.6.7 corrige 12 falhas de segurança, incluindo travamentos e vazamentos de informações. Separadamente, quatro CVEs críticas são exploradas ativamente, afetando JoomShaper, Langflow, Joomlac...
Android 17 introduz notificações de rede para detectar Wi-Fi não criptografado e torres de celular falsas. A Microsoft emite patch de emergência para falha do CLFS explorada ativamente, CVE-2025-29824...
Exploração ativa do SimpleHelp RMM (CVE-2026-48558) entrega o Djinn Stealer. Falha no Oracle EBS Payments (CVE-2026-46817) sob ataque. Bug em plugin WordPress expõe anexos.
Explorações ativas miram Oracle E-Business Suite e SimpleHelp. Falhas críticas no libcurl e Raytha CMS também foram divulgadas. A aplicação imediata de patches é recomendada.
Um resumo de vulnerabilidades críticas: bypass de TLS e DoS no libcurl, escalonamento de privilégio no macOS, RCE no Chrome e ataques de webshell no Cisco Unified CM. Exploração ativa confirmada.
Dois incidentes com plugins do WordPress: ataque à cadeia de suprimentos do ShapedPlugin (CVSS 10.0) e exploração ativa do Gravity SMTP (CVE-2026-4020). Mais de 17 milhões de tentativas de exploração ...
Dois incidentes de segurança no WordPress: plugins ShapedPlugin Pro comprometidos em ataque à cadeia de suprimentos (CVE-2026-49777) e vulnerabilidade do Gravity SMTP (CVE-2026-4020) sendo ativamente ...
Um novo botnet ataca roteadores D-Link desatualizados, vulnerabilidades críticas no Linux, libcurl e Windows estão sob exploração ativa, e um grande vazamento de credenciais da Fortinet expõe quase 74...
Um resumo de ameaças ativas: escalonamento de privilégio no kernel Linux, sequestro de agentes de IA, ransomwares Gentlemen e Prinz Eugen, e uma falha em plugin WordPress com 17 milhões de tentativas ...
Pesquisa da Varonis mostra honeypots MySQL na nuvem comprometidos em horas por ransomware. Separadamente, a CISA confirma exploração ativa da vulnerabilidade crítica de RCE no Splunk Enterprise CVE-20...
A Microsoft confirma um bug na Lixeira que afeta todas as versões suportadas do Windows após as atualizações de junho de 2026 e lança um patch de emergência para uma vulnerabilidade de escalonamento d...
Uma rodada de vulnerabilidades críticas: RCE no Windows (CVE-2025-24071), falhas no libcurl (CVE-2026-1234, CVE-2025-0725) e bugs no Fortinet FortiSandbox sob ataque ativo. Correção imediata é recomen...
CVE-2026-5027, uma vulnerabilidade crítica de path traversal no Langflow, está sob exploração ativa pelo MuddyWater. Instâncias não corrigidas correm risco de comprometimento total do sistema.
CVE-2025-31161 é uma vulnerabilidade crítica de RCE não autenticada no CrushFTP com pontuação CVSS de 9,8. A CISA confirma exploração ativa e código PoC público foi divulgado. Organizações devem atual...
A exploração ativa da CVE-2026-5027 no Langflow, combinada com o vazamento do código-fonte do worm Miasma, sinaliza ameaças crescentes ao ecossistema de código aberto.