Um resumo de vulnerabilidades críticas: CLFS e Spooler de Impressão do Windows ativamente explorados, bypass TLS no libcurl, bypasses de autenticação no BeyondTrust, escalonamento de privilégio BadSuc...
Análise de cinco vulnerabilidades em aplicações web: uma cadeia de XSS DOM para roubo de contas, bypass de autenticação no Discuz! X5.0, RCE no WordPress Bricks Builder, execução remota de código no F...
Uma vulnerabilidade de 16 anos no kernel Linux (Januscape) permite escape de VM em Intel/AMD. Separadamente, uma falha crítica no Docker do Gitea está sendo ativamente explorada. Alternativas para har...
Um resumo que abrange uma vulnerabilidade XXE via upload de Excel, um bypass de exclusão de dados via sincronização de subdomínio, um desafio SSTI do PicoCTF e uma falha crítica de bypass de autentica...
Exploração ativa do SimpleHelp RMM (CVE-2026-48558) entrega o Djinn Stealer. Falha no Oracle EBS Payments (CVE-2026-46817) sob ataque. Bug em plugin WordPress expõe anexos.
Uma série de vulnerabilidades críticas no netfilter do kernel Linux, Citrix NetScaler ADC/Gateway e Apache Tomcat. Exploit público disponível para CVE-2024-1086. Correção imediata é recomendada.
Uma compilação de três tópicos de segurança: um bypass crítico de autenticação no phpBB (CVE-2026-48611), pesquisa sobre ataques SSH não interativos e uma abrangente lista de correções para o ecossist...