Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Um aumento em incidentes de segurança relacionados à IA, incluindo a primeira violação da Hugging Face por um agente de IA, e vulnerabilidades críticas em Oracle, SolarWinds e Windows CLFS, remodelam ...
A CPU de julho de 2026 da Oracle corrige quatro vulnerabilidades exploráveis remotamente no Hospitality Simphony, incluindo vazamento de hash NTLM e execução de código. Separadamente, o aplicativo Mac...
Uma onda de vulnerabilidades críticas em VMware, SAP, ServiceNow e Linux, além de novo malware para macOS e ataques russos a roteadores, exige correção e monitoramento urgentes das equipes de seguranç...
Um resumo de vulnerabilidades de severidade média: bypass de autenticação no Apache Tomcat CVE-2025-24813, XXE em uploads de planilhas, bypass de exclusão de dados e exploração web PicoCTF. Nenhuma ex...
Um bypass crítico de autenticação no phpBB (CVE-2026-48611) e um estudo de 15 dias com honeypots SSH em Frankfurt, que registrou 177.622 sessões de atacantes, destacam riscos urgentes à segurança de a...
Uma onda de vulnerabilidades críticas no kernel Linux, Apache Tomcat, libcurl e Windows, com exploração ativa do SimpleHelp, representa ameaças urgentes. Priorize a correção e o monitoramento.
A CISA alerta para exploração ativa da vulnerabilidade CVE-2026-48558 no SimpleHelp. A adoção de Shadow AI cresce, com a Gartner prevendo que 40% das empresas enfrentarão incidentes de segurança. Limi...
A CISA confirma exploração ativa das vulnerabilidades CVE-2025-6554 no SimpleHelp e CVE-2026-45659 no SharePoint. Violação na Aflac Japão expõe 4,4 milhões de clientes. Correções críticas são necessár...
Múltiplas vulnerabilidades críticas no GeoVision, libcurl, SimpleHelp e outros, além de ataques de agentes chineses e russos a infraestruturas críticas, exigem correção e monitoramento imediatos.
Uma injeção SQL no Raytha CMS, exploração ativa do Oracle EBS, bypass de autenticação no SimpleHelp e falha TLS no libcurl representam alto risco. Priorize a correção com base no uso dos produtos.
Duas vulnerabilidades de gravidade média foram divulgadas: uma falha de bypass de autenticação no python.org que ameaça cadeias de suprimentos de software e uma falha no XPC do macOS que permite a usu...
Uma vulnerabilidade crítica de bypass de autenticação no OpenBSD, presente há 27 anos, tem um exploit público. A Oracle lança 245 patches. Ação imediata é necessária.
Rockwell Automation, LiteLLM e Microsoft AutoGen Studio divulgam vulnerabilidades de severidade média. A cadeia de exploração AutoJack permite execução remota de código em hosts de agentes de IA. Nenh...
Múltiplas vulnerabilidades críticas, incluindo RCE no 7-Zip, falhas no Chrome, bypass no LiteLLM e RCE no Windows CVE-2025-24071. Microsoft lança biblioteca AntiSSRF. Organizações devem corrigir imedi...
Uma onda de explorações ativas contra vulnerabilidades críticas em plataformas de gerenciamento de rede, LiteSpeed cPanel e Oracle PeopleSoft representa riscos imediatos. ShinyHunters extorque mais de...
Uma onda de explorações ativas atinge Langflow, Oracle PeopleSoft, CodeIgniter e Wazuh. Violações afetam Novo Nordisk e governo francês. Extensões maliciosas do Chrome ameaçam dados de IA. Correção ur...
As vulnerabilidades de dia zero no Ivanti Sentry e no Oracle PeopleSoft estão sob ataque ativo. RCE no OpenSSL, escalonamento de privilégio no kernel Linux e chaves RSA fracas também representam risco...
A BOD 26-04 da CISA direciona agências federais para correções baseadas em risco com prazos de três dias. Falhas críticas no Ivanti Sentry e a descoberta de vulnerabilidades impulsionada por IA sinali...