Relatório SANS 2024 revela aumento de 40% em ataques ransomware OT/ICS, com energia e manufatura mais afetadas. Patches do Apache Syncope e campanha FakeAgent adicionam urgência.
Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Um aumento em incidentes de segurança relacionados à IA, incluindo a primeira violação da Hugging Face por um agente de IA, e vulnerabilidades críticas em Oracle, SolarWinds e Windows CLFS, remodelam ...
Oracle corrige mais de 1.400 vulnerabilidades, Yubico lança YubiKey 5.8 com aprovações baseadas em IA e Google Chrome resolve 12 falhas. Atualização de segurança empresarial com ações críticas e prior...
SolarWinds corrige 15 falhas críticas no Serv-U que permitem acesso root. Relatório InfraTrust da Eclypsium revela 61 avisos de infraestrutura. CrowdStrike relata 79% de ataques sem malware. Falha SNM...
A Zimbra corrige falha crítica de injeção de comandos; a Abbott confirma ciberataque em diagnósticos de câncer; zero-day do Chrome é explorado ativamente. Organizações devem priorizar atualizações.
Um resumo das ameaças cibernéticas recentes: phishing aprimorado por IA, deepfakes e malware, além de uma vulnerabilidade crítica no Kimai (CVE-2026-52824) que permite a invasão de contas de superadmi...
Uma vulnerabilidade crítica de RCE não autenticada no WordPress (wp2shell) está sendo explorada ativamente. O Chrome 150 corrige sete bugs de segurança de memória. Um ataque à cadeia de suprimentos do...
Exploits públicos para vulnerabilidades críticas de RCE no WordPress Core (CVE-2026-63030, CVE-2026-60137) estão circulando. Exploração ativa foi observada. Atualize para as versões 7.0.2 ou 6.9.5 ime...
Exploits públicos para falhas críticas de RCE no WordPress wp2shell (CVE-2026-63030, CVE-2026-60137) permitem ataques sem autenticação. Administradores devem corrigir as versões 6.9.x e 7.0.x imediata...
Um resumo de ameaças ativas: uma vulnerabilidade crítica de escalonamento de privilégios no kernel Linux, um aumento nos ataques do ACR Stealer e a adição de falhas do Fortinet e SharePoint ao catálog...
A Cloudflare implementou proteções WAF para vulnerabilidades críticas de RCE e SQLi no WordPress em 17 de julho de 2026. O plugin Academy LMS foi corrigido para IDOR entre alunos. A aplicação de patch...
Uma onda de vulnerabilidades críticas em VMware, SAP, ServiceNow e Linux, além de novo malware para macOS e ataques russos a roteadores, exige correção e monitoramento urgentes das equipes de seguranç...
O aumento de vulnerabilidades críticas no OpenSSH, libcurl, Chrome, GitLab e PAN-OS, combinado com ameaças impulsionadas por IA, como o malware PromptSpy e a reconhecimento de contas fantasmas no GitH...
Este resumo aborda vulnerabilidades de média gravidade no IBM WebSphere, FreeBSD, ModSecurity e ClamAV, além de uma violação de dados na Medtronic que afetou 3,8 milhões de pessoas. Nenhuma exploração...
Uma vulnerabilidade crítica no WinRAR (CVE-2026-1234) permite execução remota de código por meio de arquivos maliciosos. Atualize agora. Óculos Meta AI ganham assinatura de US$ 19,99 para o recurso Co...
DHS confirma violação do HSIN expondo dados confidenciais de ameaças; CISA adiciona falha RCE do SharePoint CVE-2026-45659 ao catálogo KEV. Agências federais devem corrigir até 4 de julho de 2026.
A Apple corrige 37 vulnerabilidades, a Adobe conserta 7 falhas críticas (CVSS 10.0), um ataque de spam no WordPress é mitigado e uma falha de bypass na tela de bloqueio do Android Gemini é divulgada. ...
Uma vulnerabilidade crítica no libcurl (CVE-2024-7264) permite bypass na verificação de certificados TLS, possibilitando ataques man-in-the-middle. Afeta versões 7.9 a 8.8.0. Corrigida na versão 8.9.0...
Uma vulnerabilidade crítica no cURL, corrigida após 25 anos, afeta 30 bilhões de dispositivos. O runZero 5.0 automatiza o gerenciamento de exposição. Nenhuma exploração ativa foi relatada.