Múltiplas vulnerabilidades críticas, incluindo um zero-day no Chrome, RCE no WordPress wp2shell e uma falha SSH no Erlang/OTP (CVSS 10.0), estão sob exploração ativa. Correção imediata é necessária.
Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Um aumento em incidentes de segurança relacionados à IA, incluindo a primeira violação da Hugging Face por um agente de IA, e vulnerabilidades críticas em Oracle, SolarWinds e Windows CLFS, remodelam ...
Oracle corrige mais de 1.400 vulnerabilidades, Yubico lança YubiKey 5.8 com aprovações baseadas em IA e Google Chrome resolve 12 falhas. Atualização de segurança empresarial com ações críticas e prior...
Oracle corrige mais de 1.400 falhas, Chrome conserta 12 bugs, Yubico lança YubiKey 5.8, e uma análise de risco de ransomware com GenAI alerta empresas. Nenhum exploit ativo confirmado.
Uma onda de vulnerabilidades críticas, incluindo um RCE pré-autenticação no wp2shell, uma falha CVSS 9,4 no Vitest e um RCE no SharePoint sob exploração ativa, junto com a campanha FakeGit e um aument...
Exploração ativa de RCE no WordPress wp2shell, três falhas use-after-free no Chrome 150, exposição de segredo Docker no Kimai e ataque à cadeia de suprimentos no RubyGems. Correção urgente necessária.
Uma vulnerabilidade crítica de execução remota de código no componente Mojo IPC do Google Chrome afeta todos os navegadores baseados em Chromium. Nenhuma exploração ativa confirmada, mas a correção é ...
Uma onda de vulnerabilidades críticas, incluindo CVE-2024-1086, CVE-2025-29824 e CVE-2025-2783, está sob exploração ativa, exigindo correção imediata em sistemas Linux, Windows e navegadores Chromium.
Um aumento de vulnerabilidades críticas com exploração ativa exige correção urgente. RCE no SharePoint, escalonamento de privilégio no CLFS do Windows, escape de sandbox do Chrome e novo spyware Andro...
Uma onda de vulnerabilidades críticas no kernel do Linux, libcurl e Google Chrome expõe sistemas a escalonamento de privilégios e execução remota de código. A correção imediata é recomendada.
Uma onda de vulnerabilidades críticas no Apache ActiveMQ, libcurl, libxml2, Tomcat, WebKit, CrushFTP, Chrome e Citrix NetScaler exige correção urgente, com explorações ativas confirmadas.
Múltiplas vulnerabilidades críticas no GeoVision, libcurl, SimpleHelp e outros, além de ataques de agentes chineses e russos a infraestruturas críticas, exigem correção e monitoramento imediatos.
Uma onda de vulnerabilidades críticas inclui a falha ativamente explorada no driver CLFS do Windows (CVE-2025-29824), PoCs públicas para libssh2 e NTLM Reflection, e campanhas de espionagem patrocinad...
Google corrige três falhas de alta gravidade no Chrome; CVE-2024-1086 no kernel Linux permite escalonamento para root; exploits públicos para vulnerabilidades de RCE no Gogs. Correção imediata é neces...
Duas vulnerabilidades críticas no WebKit e no Chrome V8 são relatadas com exploração ativa, mas erros editoriais nos artigos de origem reduzem a confiança. Verifique por meio de avisos oficiais.
Múltiplas vulnerabilidades críticas, incluindo RCE no 7-Zip, falhas no Chrome, bypass no LiteLLM e RCE no Windows CVE-2025-24071. Microsoft lança biblioteca AntiSSRF. Organizações devem corrigir imedi...
Uma vulnerabilidade zero-day crítica no Check Point VPN (CVE-2026-50751) está sendo ativamente explorada por um afiliado do ransomware Qilin. A CISA ordena que agências federais corrijam o problema em...
Um aumento em vulnerabilidades ativamente exploradas, incluindo um zero-day no Chrome V8 e uma falha no Check Point VPN, combinado com um worm de IA de prova de conceito, sinaliza um cenário de ameaça...
Uma onda de ameaças ativas, incluindo RCE no Veeam, zero-day no Chrome, ataque à cadeia de suprimentos do PyPI e violação do Tchap, exige aplicação imediata de patches e rotação de credenciais.