ServiceNow corrige vulnerabilidades de injeção de código enquanto ShinyHunters ameaça vazar dados da McKesson e infostealers miram credenciais de IA de desenvolvedores.
A ServiceNow corrige falhas críticas de injeção de código e SQLi em sua Plataforma de IA. Clientes auto-hospedados são orientados a atualizar imediatamente para prevenir violações de dados.
Mais de 8.300 servidores Gitea permanecem vulneráveis a ataques de injeção de código críticos (CVE-2026-60004). Módulos do Metasploit agora estão disponíveis para falhas no Gitea, Forgejo e WordPress.
A CISA confirma a exploração ativa da falha crítica de injeção de código CVE-2026-60004 no serviço Git auto-hospedado Gitea. As organizações precisam aplicar a correção imediatamente.
Vulnerabilidades críticas no GitLab e no Citrix NetScaler estão sendo exploradas ativamente, permitindo que atacantes sem autenticação comprometam sistemas. A aplicação imediata de correções é essenci...
A CISA alerta para a exploração ativa de zero-days da Cisco, backdoor Mistic e falhas no Lantronix EDS5000. A aplicação imediata de patches e a caça a ameaças são essenciais para prevenir ataques de r...