A SonicWall divulga dois zero-days ativamente explorados nos appliances VPN SMA 1000. CVE-2026-83548 (CVSS 10.0) e CVE-2026-83549 permitem RCE não autenticada. Correção imediata necessária.
A ServiceNow corrige falhas críticas de injeção de código e SQLi em sua Plataforma de IA. Clientes auto-hospedados são orientados a atualizar imediatamente para prevenir violações de dados.
A Ubiquiti aborda três vulnerabilidades de severidade máxima no UniFi Protect e no UniFi OS, permitindo comprometimento remoto não autenticado. Organizações são incentivadas a aplicar correções imedia...
Análise detalhada das falhas críticas de RCE no Kaltura, o serviço de phishing NovaCookies que contorna MFA e a necessidade de verificar patches da Adobe/Nvidia para proteger a segurança corporativa.
Alertas de segurança urgentes: Corrija o GitLab e o Citrix NetScaler agora. Saiba sobre explorações ativas, hacks em câmeras IoT e o novo modelo de segurança de IA da OpenAI.
Citrix corrige falhas críticas no NetScaler que permitem bypass de autenticação; nova pesquisa sobre ataque CDN Tsunami DoS mostra risco de amplificação de 350x.
Múltiplas vulnerabilidades estão sob exploração ativa, incluindo Cisco ASA/FTD, Microsoft AFD e Metabase. Uma campanha de roubo de dados visa portais Salesforce e ServiceNow. Aplique patches agora.
Google corrige zero-day CVE-2025-2783 no Chrome, explorado ativamente para contornar sandbox e executar código. Atualização imediata é necessária para todos os usuários.
A Thermo Fisher corrige a CVE-2026-17583, uma falha de alta gravidade em software de análise de DNA forense que pode permitir adulteração de arquivos de evidência. Saiba o impacto e a mitigação.
Múltiplas vulnerabilidades críticas na VMware, Microsoft e Check Point representam riscos severos para a infraestrutura corporativa, com exploração ativa e PoCs públicas exigindo correção urgente.
Relatório SANS 2024 revela aumento de 40% em ataques ransomware OT/ICS, com energia e manufatura mais afetadas. Patches do Apache Syncope e campanha FakeAgent adicionam urgência.
Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Um aumento em incidentes de segurança relacionados à IA, incluindo a primeira violação da Hugging Face por um agente de IA, e vulnerabilidades críticas em Oracle, SolarWinds e Windows CLFS, remodelam ...
Oracle corrige mais de 1.400 vulnerabilidades, Yubico lança YubiKey 5.8 com aprovações baseadas em IA e Google Chrome resolve 12 falhas. Atualização de segurança empresarial com ações críticas e prior...
SolarWinds corrige 15 falhas críticas no Serv-U que permitem acesso root. Relatório InfraTrust da Eclypsium revela 61 avisos de infraestrutura. CrowdStrike relata 79% de ataques sem malware. Falha SNM...
A Zimbra corrige falha crítica de injeção de comandos; a Abbott confirma ciberataque em diagnósticos de câncer; zero-day do Chrome é explorado ativamente. Organizações devem priorizar atualizações.
Um resumo das ameaças cibernéticas recentes: phishing aprimorado por IA, deepfakes e malware, além de uma vulnerabilidade crítica no Kimai (CVE-2026-52824) que permite a invasão de contas de superadmi...
Uma vulnerabilidade crítica de RCE não autenticada no WordPress (wp2shell) está sendo explorada ativamente. O Chrome 150 corrige sete bugs de segurança de memória. Um ataque à cadeia de suprimentos do...
Exploits públicos para vulnerabilidades críticas de RCE no WordPress Core (CVE-2026-63030, CVE-2026-60137) estão circulando. Exploração ativa foi observada. Atualize para as versões 7.0.2 ou 6.9.5 ime...
Exploits públicos para falhas críticas de RCE no WordPress wp2shell (CVE-2026-63030, CVE-2026-60137) permitem ataques sem autenticação. Administradores devem corrigir as versões 6.9.x e 7.0.x imediata...