Quase 22.000 servidores Microsoft Exchange permanecem sem correção para a vulnerabilidade crítica de bypass de autenticação CVE-2026-62911, criando alto risco de ransomware e violação de dados.
Vulnerabilidades críticas em plugins do WordPress, como o WPMU DEV Dashboard, permitem a assunção de administração não autenticada e execução remota de código. Saiba sobre os riscos e as ações necessá...
Duas vulnerabilidades críticas de RCE foram divulgadas: a falha de autenticação no WPMU DEV Dashboard afeta 350 mil sites, e as falhas no Next.js permitem execução de código não autenticada no Windows...
Vulnerabilidade crítica de bypass de autenticação no Azure AD e ataques crescentes na cadeia de suprimentos de VCS exigem auditorias de segurança imediatas e registro aprimorado.
A Ubiquiti aborda três vulnerabilidades de severidade máxima no UniFi Protect e no UniFi OS, permitindo comprometimento remoto não autenticado. Organizações são incentivadas a aplicar correções imedia...
Alertas de segurança urgentes: Corrija o GitLab e o Citrix NetScaler agora. Saiba sobre explorações ativas, hacks em câmeras IoT e o novo modelo de segurança de IA da OpenAI.
Análise de vulnerabilidades críticas em Citrix, GitLab, Atlassian e Splunk que exigem correção imediata, além da reformulação de segurança da OpenAI e ameaças a dispositivos IoT.
Citrix corrige falhas críticas no NetScaler que permitem bypass de autenticação; nova pesquisa sobre ataque CDN Tsunami DoS mostra risco de amplificação de 350x.
Mais de 14.500 câmeras IP Dahua foram comprometidas na Operação CameraSwarm, utilizando ataques de credenciais e falhas de bypass de autenticação, destacando riscos críticos de segurança em dispositiv...
Vulnerabilidades críticas no GitLab e no Citrix NetScaler estão sendo exploradas ativamente, permitindo que atacantes sem autenticação comprometam sistemas. A aplicação imediata de correções é essenci...
Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Um aumento em incidentes de segurança relacionados à IA, incluindo a primeira violação da Hugging Face por um agente de IA, e vulnerabilidades críticas em Oracle, SolarWinds e Windows CLFS, remodelam ...
A CPU de julho de 2026 da Oracle corrige quatro vulnerabilidades exploráveis remotamente no Hospitality Simphony, incluindo vazamento de hash NTLM e execução de código. Separadamente, o aplicativo Mac...
Uma onda de vulnerabilidades críticas em VMware, SAP, ServiceNow e Linux, além de novo malware para macOS e ataques russos a roteadores, exige correção e monitoramento urgentes das equipes de seguranç...
Um resumo de vulnerabilidades de severidade média: bypass de autenticação no Apache Tomcat CVE-2025-24813, XXE em uploads de planilhas, bypass de exclusão de dados e exploração web PicoCTF. Nenhuma ex...
Um bypass crítico de autenticação no phpBB (CVE-2026-48611) e um estudo de 15 dias com honeypots SSH em Frankfurt, que registrou 177.622 sessões de atacantes, destacam riscos urgentes à segurança de a...
Uma onda de vulnerabilidades críticas no kernel Linux, Apache Tomcat, libcurl e Windows, com exploração ativa do SimpleHelp, representa ameaças urgentes. Priorize a correção e o monitoramento.
A CISA alerta para exploração ativa da vulnerabilidade CVE-2026-48558 no SimpleHelp. A adoção de Shadow AI cresce, com a Gartner prevendo que 40% das empresas enfrentarão incidentes de segurança. Limi...
A CISA confirma exploração ativa das vulnerabilidades CVE-2025-6554 no SimpleHelp e CVE-2026-45659 no SharePoint. Violação na Aflac Japão expõe 4,4 milhões de clientes. Correções críticas são necessár...
Múltiplas vulnerabilidades críticas no GeoVision, libcurl, SimpleHelp e outros, além de ataques de agentes chineses e russos a infraestruturas críticas, exigem correção e monitoramento imediatos.