Múltiplas vulnerabilidades críticas sob exploração ativa, incluindo falhas no JFrog Artifactory e SonicWall SMA1000 adicionadas ao catálogo KEV da CISA, exigem correção imediata para evitar comprometi...
A SonicWall divulga dois zero-days ativamente explorados nos appliances VPN SMA 1000. CVE-2026-83548 (CVSS 10.0) e CVE-2026-83549 permitem RCE não autenticada. Correção imediata necessária.
Múltiplas campanhas de exploração ativas visam Microsoft Exchange, Langflow, Rails e JFrog Artifactory com aumento de phishing por meio de plataformas confiáveis.
Organizações enfrentam necessidades urgentes de correção, com servidores PaperCut e Zimbra sendo explorados ativamente, enquanto o TerminalFix usa CAPTCHAs falsos para comprometer usuários.
A PaperCut lança segunda correção de emergência para falhas RCE críticas após correções iniciais serem contornadas. Organizações devem aplicar imediatamente para prevenir execução remota de código.
A CISA determina a correção da vulnerabilidade ativamente explorada no Citrix NetScaler CVE-2026-8452, enquanto a falha no Apache Struts representa sério risco de execução remota de código, exigindo a...
A exploração ativa do CVE-2024-3400 no PAN-OS exige ação crítica, enquanto o Apache Tomcat corrige 11 falhas e o JFrog alcança conformidade IRAP para cadeias de suprimento do governo australiano.
A CISA confirma a exploração ativa da falha crítica de injeção de código CVE-2026-60004 no serviço Git auto-hospedado Gitea. As organizações precisam aplicar a correção imediatamente.
A CISA determina que agências dos EUA corrijam a vulnerabilidade crítica RCE do Zimbra CVE-2026-73570 em 3 dias. O CERT da Polônia também divulga falhas de autorização em roteadores KAON.
A CISA adiciona quatro falhas ativamente exploradas ao catálogo KEV; OpenSSH, Android, IBM Db2 e Commvault enfrentam ameaças críticas de execução remota de código que exigem correção imediata.
O Patch Tuesday de agosto de 2026 da Microsoft corrige 421 vulnerabilidades, incluindo um zero-day do Windows ativamente explorado (CVE-2026-68820) usado pelo Lazarus. Priorize a aplicação de patches ...
O Patch Tuesday de agosto de 2026 da Microsoft inclui um zero-day explorado no AFD.sys do Windows, além de RCEs críticos no Metabase, Zoom, Cisco VPN e outros. Priorize a aplicação de patches agora.
Google corrige zero-day CVE-2025-2783 no Chrome explorado em ataques direcionados; ataque à cadeia de suprimentos do LiteLLM no PyPI exige auditoria imediata de dependências.
Múltiplas vulnerabilidades críticas na VMware, Microsoft e Check Point representam riscos severos para a infraestrutura corporativa, com exploração ativa e PoCs públicas exigindo correção urgente.
Um aumento de vulnerabilidades críticas, incluindo CVE-2024-1086, CVE-2026-50502 e CVE-2026-10702, apresenta riscos estratégicos que exigem correções imediatas e monitoramento aprimorado em ambientes ...
CVE-2024-1086 é uma vulnerabilidade de use-after-free no subsistema netfilter do kernel Linux, permitindo escalonamento local de privilégios para root. Exploração ativa e um PoC público exigem correçã...
A CISA adiciona três vulnerabilidades ao catálogo KEV enquanto uma onda de ransomware ataca appliances de VPN. Falhas críticas no libcurl e Certighost também surgem. Correção imediata é necessária.
CVE-2024-1086, uma vulnerabilidade de use-after-free no subsistema netfilter do kernel Linux, está sendo ativamente explorada com um PoC público. Afetando kernels 3.15-6.8, permite escalonamento local...
Múltiplas vulnerabilidades críticas, incluindo CVE-2024-1086 no kernel Linux e a cadeia wp2shell de RCE no WordPress, estão sendo ativamente exploradas. O Cruciferra Crypter facilita a distribuição de...
Múltiplas vulnerabilidades críticas, incluindo um zero-day no Chrome, RCE no WordPress wp2shell e uma falha SSH no Erlang/OTP (CVSS 10.0), estão sob exploração ativa. Correção imediata é necessária.