Múltiplas vulnerabilidades críticas, incluindo um zero-day no Chrome, RCE no WordPress wp2shell e uma falha SSH no Erlang/OTP (CVSS 10.0), estão sob exploração ativa. Correção imediata é necessária.
Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Um aumento de vulnerabilidades críticas com exploração ativa, violações de agentes de IA e operações cibernéticas geopolíticas exige correção imediata, gerenciamento de identidades não humanas e atual...
Uma falha crítica de use-after-free no kernel Linux (CVE-2024-1086) e uma vulnerabilidade zero-day no CLFS do Windows (CVE-2025-29824) sob exploração ativa representam riscos severos. Atualize o Windo...
A Zimbra corrige falha crítica de injeção de comandos; a Abbott confirma ciberataque em diagnósticos de câncer; zero-day do Chrome é explorado ativamente. Organizações devem priorizar atualizações.
A exploração ativa de falhas no Fortinet, Microsoft, ServiceNow e Ubuntu, além de um ataque de IA na Hugging Face, sinaliza urgência em correções e controles de segurança para inteligência artificial.
A rápida adoção de agentes de IA (60-72% das organizações) colide com vulnerabilidades ativamente exploradas no SonicWall, SharePoint e kernel Linux. UE ordena abertura do Android, EUA lançam Gold Eag...
Uma vulnerabilidade crítica de RCE não autenticada (CVE-2026-63030) no núcleo do WordPress permite a tomada total do site. Patches de emergência foram lançados. Ação imediata é necessária.
Uma onda de vulnerabilidades críticas, incluindo CVE-2024-1086, CVE-2025-29824 e CVE-2025-2783, está sob exploração ativa, exigindo correção imediata em sistemas Linux, Windows e navegadores Chromium.
Um aumento nas ameaças cibernéticas ativas inclui ataques à cadeia de suprimentos do Vite, ransomware Qilin atualizado, esteganografia SVG norte-coreana e phishing global com TTF. CISA alerta sobre vu...
Um aumento de ameaças ativas: zero-day SonicWall SMA1000 (CVE-2026-0282), campanhas ClickFix visando a Ucrânia e novas famílias de malware ClickLock Stealer e TELEPUZ. Correção imediata e regras de de...
Uma onda de vulnerabilidades críticas no kernel do Linux, Microsoft SharePoint, SonicWall SMA1000 e AnyDesk está sob exploração ativa. Equipes de segurança devem priorizar a correção.
A Patch Tuesday de julho de 2026 da Microsoft estabelece um recorde com mais de 569 vulnerabilidades, incluindo duas exploradas ativamente. A SonicWall divulga zero-days críticos no SMA1000 com CVSS 1...
O maior Patch Tuesday da Microsoft já registrado corrige mais de 600 vulnerabilidades, incluindo duas falhas de dia zero ativamente exploradas no AD FS e no SharePoint. A CISA as adicionou ao seu catá...
Uma onda de vulnerabilidades críticas e exploração ativa no Windows, Chrome e libcurl, combinada com uma campanha de phishing no Microsoft 365, exige atenção estratégica imediata para evitar compromet...
A Microsoft lança patch emergencial para vulnerabilidade CVE-2025-29824 no CLFS do Windows, explorada ativamente. Atacantes podem obter privilégios de SYSTEM. Android 17 adiciona alertas de torres fal...
Uma vulnerabilidade crítica no CrushFTP (CVE-2025-31161, CVSS 9.8) está sendo ativamente explorada, permitindo travessia de caminho e execução de código sem autenticação. Atualize para as versões 11.3...
A Microsoft lança atualização fora do ciclo para CVE-2025-29824, falha crítica de escalonamento de privilégio no CLFS ativamente explorada em ataques direcionados. Aplicação imediata do patch é urgent...
Uma onda de vulnerabilidades críticas no Apache ActiveMQ, libcurl, libxml2, Tomcat, WebKit, CrushFTP, Chrome e Citrix NetScaler exige correção urgente, com explorações ativas confirmadas.
Um aumento na exploração ativa das vulnerabilidades CrushFTP, SimpleHelp e Oracle EBS, aliado à operação FortiBleed que comprometeu 430 mil firewalls FortiGate, sinaliza uma mudança estratégica de ato...