Múltiplas vulnerabilidades críticas sob exploração ativa, incluindo falhas no JFrog Artifactory e SonicWall SMA1000 adicionadas ao catálogo KEV da CISA, exigem correção imediata para evitar comprometi...
Análise de vulnerabilidades críticas em gateways de agentes de IA como o LiteLLM e as implicações de privacidade da Criptografia de Cliente Padrão (ECH) ativada por padrão no Android 17.
Análise de vulnerabilidades RCE críticas em SPIP e MLflow, sequestro de plugin WordPress, exposição de chaves AWS e campanha de phishing no Microsoft Teams direcionada a organizações.
Análise das vulnerabilidades críticas no Citrix NetScaler e no IKE da Microsoft, técnicas emergentes de bypass de MFA e novas ferramentas de automação do SOC da CrowdStrike, Swimlane e Intezer.
A CISA adiciona quatro falhas ativamente exploradas ao catálogo KEV; OpenSSH, Android, IBM Db2 e Commvault enfrentam ameaças críticas de execução remota de código que exigem correção imediata.
SQLi no Oracle escala até SYSTEM via kit khunt, RCE no Apache Parquet Java subnotificado, e CISA adiciona CVE-2026-63077 do TeamCity ao KEV. Atualize imediatamente.
Uma onda coordenada de exploração atinge appliances de VPN de borda da Palo Alto Networks, Fortinet, Citrix e Check Point. A CISA adiciona três vulnerabilidades ao catálogo KEV. O senador Wyden pede e...
A CISA adiciona três vulnerabilidades ao catálogo KEV enquanto uma onda de ransomware ataca appliances de VPN. Falhas críticas no libcurl e Certighost também surgem. Correção imediata é necessária.
A exploração ativa de falhas no Fortinet, Microsoft, ServiceNow e Ubuntu, além de um ataque de IA na Hugging Face, sinaliza urgência em correções e controles de segurança para inteligência artificial.
O Patch Tuesday de julho de 2026 da Microsoft corrige recorde de 622 vulnerabilidades, incluindo duas falhas de dia zero ativamente exploradas. Zero-days do SonicWall SMA1000 com CVSS 10.0 estão sob a...
A Patch Tuesday de julho de 2026 da Microsoft estabelece um recorde com mais de 569 vulnerabilidades, incluindo duas exploradas ativamente. A SonicWall divulga zero-days críticos no SMA1000 com CVSS 1...
Uma onda de vulnerabilidades críticas em VMware, SAP, ServiceNow e Linux, além de novo malware para macOS e ataques russos a roteadores, exige correção e monitoramento urgentes das equipes de seguranç...
Análise abrangente de ferramentas de segurança baseadas em IA, vulnerabilidades críticas no Joomla e VPNs, e espionagem patrocinada por estados. Ações urgentes incluem correção de falhas, migração par...
CISA adiciona duas falhas críticas em extensões do Joomla (CVSS 10,0) ao catálogo KEV em meio a campanha global de exploração de CMS. Agências australianas alertam para implantação de webshells visand...
Atores do FortiBleed colaboram com gangues de ransomware Inc e Lynx, enquanto a CISA confirma exploração ativa do SimpleHelp e Oracle EBS. Novo painel de phishing ARToken mira Microsoft 365 via fluxo ...
A CISA adiciona falha de RCE no SharePoint explorada ativamente ao catálogo KEV; DHS confirma violação no HSIN. Organizações são instadas a corrigir e auditar contas imediatamente.
A CISA confirma exploração ativa das vulnerabilidades CVE-2025-6554 no SimpleHelp e CVE-2026-45659 no SharePoint. Violação na Aflac Japão expõe 4,4 milhões de clientes. Correções críticas são necessár...
Múltiplas vulnerabilidades críticas no PTC Windchill, Cisco Unified CM, cURL e kernel Linux estão sob exploração ativa. CISA confirma duas entradas no KEV. Correção imediata é urgente.
A CISA adiciona CVE-2026-12569 e CVE-2026-20230 ao catálogo KEV, exigindo correção imediata. A Snyk corta 90 empregos para acelerar a estratégia de IA, sinalizando mudança no setor.
Uma onda de incidentes de segurança, incluindo o botnet AryStinger, uma falha crítica no kernel do Linux e vulnerabilidades ativamente exploradas no Windows e no cPanel, exige correção e mitigação urg...