A exploração ativa de falhas no Fortinet, Microsoft, ServiceNow e Ubuntu, além de um ataque de IA na Hugging Face, sinaliza urgência em correções e controles de segurança para inteligência artificial.
O Patch Tuesday de julho de 2026 da Microsoft corrige recorde de 622 vulnerabilidades, incluindo duas falhas de dia zero ativamente exploradas. Zero-days do SonicWall SMA1000 com CVSS 10.0 estão sob a...
A Patch Tuesday de julho de 2026 da Microsoft estabelece um recorde com mais de 569 vulnerabilidades, incluindo duas exploradas ativamente. A SonicWall divulga zero-days críticos no SMA1000 com CVSS 1...
Uma onda de vulnerabilidades críticas em VMware, SAP, ServiceNow e Linux, além de novo malware para macOS e ataques russos a roteadores, exige correção e monitoramento urgentes das equipes de seguranç...
Análise abrangente de ferramentas de segurança baseadas em IA, vulnerabilidades críticas no Joomla e VPNs, e espionagem patrocinada por estados. Ações urgentes incluem correção de falhas, migração par...
CISA adiciona duas falhas críticas em extensões do Joomla (CVSS 10,0) ao catálogo KEV em meio a campanha global de exploração de CMS. Agências australianas alertam para implantação de webshells visand...
Atores do FortiBleed colaboram com gangues de ransomware Inc e Lynx, enquanto a CISA confirma exploração ativa do SimpleHelp e Oracle EBS. Novo painel de phishing ARToken mira Microsoft 365 via fluxo ...
A CISA adiciona falha de RCE no SharePoint explorada ativamente ao catálogo KEV; DHS confirma violação no HSIN. Organizações são instadas a corrigir e auditar contas imediatamente.
A CISA confirma exploração ativa das vulnerabilidades CVE-2025-6554 no SimpleHelp e CVE-2026-45659 no SharePoint. Violação na Aflac Japão expõe 4,4 milhões de clientes. Correções críticas são necessár...
Múltiplas vulnerabilidades críticas no PTC Windchill, Cisco Unified CM, cURL e kernel Linux estão sob exploração ativa. CISA confirma duas entradas no KEV. Correção imediata é urgente.
A CISA adiciona CVE-2026-12569 e CVE-2026-20230 ao catálogo KEV, exigindo correção imediata. A Snyk corta 90 empregos para acelerar a estratégia de IA, sinalizando mudança no setor.
Uma onda de incidentes de segurança, incluindo o botnet AryStinger, uma falha crítica no kernel do Linux e vulnerabilidades ativamente exploradas no Windows e no cPanel, exige correção e mitigação urg...
Uma nova cadeia de exploração chamada AutoJack permite RCE zero-click no Microsoft AutoGen Studio. CISA adiciona CVE-2025-1234 do plugin LiteSpeed cPanel ao KEV. Vulnerabilidade no Chrome V8 também é ...
Ataques ativos à cadeia de suprimentos contra OptinMonster e Mastra, além de violações impulsionadas por IA, forçam organizações a corrigir vulnerabilidades e adotar priorização dinâmica conforme a CI...
Um aumento em vulnerabilidades ativamente exploradas, ataques à cadeia de suprimentos no OptinMonster e no Mastra npm, e ameaças impulsionadas por IA criam um ambiente de alto risco. A CISA BOD 26-04 ...
CISA alerta para falhas no Cisco Catalyst e no LiteSpeed cPanel sendo ativamente exploradas. Ataque à cadeia de suprimentos do OptinMonster atinge 1,2 milhão de sites. Sequestro do Mastra npm trojaniz...
CISA adiciona falhas do Cisco Catalyst e do LiteSpeed cPanel ao catálogo de explorações. Ataque à cadeia de suprimentos do OptinMonster afeta 1,2 milhão de sites WordPress. Sequestro do Mastra npm tro...
CISA adiciona falhas do Cisco Catalyst e do LiteSpeed cPanel ao catálogo de explorações. Bug crítico no libcurl permite bypass de TLS. Campanhas de espionagem chinesas miram pesquisa médica. Correção ...
Um ataque à cadeia de suprimentos do OptinMonster compromete mais de 1,2 milhão de sites, enquanto uma falha zero-day crítica no LiteSpeed (CVE-2026-54420) permite escalonamento de privilégios para ro...
Um aumento nas explorações ativas visando PAN-OS, Windows File Explorer, Oracle PeopleSoft e CodeIgniter, combinado com novos atores de ameaças Fox Kitten, Miyuki e CryptoGrab, exige correção e monito...