A ServiceNow corrige falhas críticas de injeção de código e SQLi em sua Plataforma de IA. Clientes auto-hospedados são orientados a atualizar imediatamente para prevenir violações de dados.
Duas vulnerabilidades críticas de RCE foram divulgadas: a falha de autenticação no WPMU DEV Dashboard afeta 350 mil sites, e as falhas no Next.js permitem execução de código não autenticada no Windows...
Vulnerabilidades críticas no PAN-OS e SharePoint são destacadas, com exploração ativa do CVE-2024-3400. A correção imediata é essencial para prevenir acesso não autorizado e violações de dados.
A CISA adiciona quatro falhas ativamente exploradas ao catálogo KEV; OpenSSH, Android, IBM Db2 e Commvault enfrentam ameaças críticas de execução remota de código que exigem correção imediata.
Múltiplas vulnerabilidades críticas no Chrome, Fastjson e Erlang/OTP estão sendo ativamente exploradas. Ataques de ransomware em OT/ICS aumentam 40%. Infostealers dominam o acesso inicial. Correção e ...
Múltiplas vulnerabilidades críticas, incluindo um zero-day no Chrome, RCE no WordPress wp2shell e uma falha SSH no Erlang/OTP (CVSS 10.0), estão sob exploração ativa. Correção imediata é necessária.
A exploração ativa de falhas no Fortinet, Microsoft, ServiceNow e Ubuntu, além de um ataque de IA na Hugging Face, sinaliza urgência em correções e controles de segurança para inteligência artificial.
Uma vulnerabilidade crítica de RCE não autenticada (CVE-2026-63030) no núcleo do WordPress permite a tomada total do site. Patches de emergência foram lançados. Ação imediata é necessária.