Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
As ameaças desta semana incluem um aplicativo falso de alerta do Bahrein que distribui spyware, o GitHub reduzindo pagamentos de recompensas por bugs e a exploração ativa do GeoServer. Análise e recom...
SolarWinds corrige 15 falhas críticas no Serv-U que permitem acesso root. Relatório InfraTrust da Eclypsium revela 61 avisos de infraestrutura. CrowdStrike relata 79% de ataques sem malware. Falha SNM...
A Zimbra corrige falha crítica de injeção de comandos; a Abbott confirma ciberataque em diagnósticos de câncer; zero-day do Chrome é explorado ativamente. Organizações devem priorizar atualizações.
Um aumento de vulnerabilidades críticas com exploração ativa exige correção urgente. RCE no SharePoint, escalonamento de privilégio no CLFS do Windows, escape de sandbox do Chrome e novo spyware Andro...
A CISA alerta para a exploração ativa de zero-days da Cisco, backdoor Mistic e falhas no Lantronix EDS5000. A aplicação imediata de patches e a caça a ameaças são essenciais para prevenir ataques de r...
As vulnerabilidades de dia zero no Ivanti Sentry e no Oracle PeopleSoft estão sob ataque ativo. RCE no OpenSSL, escalonamento de privilégio no kernel Linux e chaves RSA fracas também representam risco...