Um aumento de vulnerabilidades críticas com exploração ativa exige correção urgente. RCE no SharePoint, escalonamento de privilégio no CLFS do Windows, escape de sandbox do Chrome e novo spyware Andro...
Esta edição do briefing de segurança cibernética aborda critérios de avaliação de SOCs de IA, uma vulnerabilidade crítica de injeção de CSS no Opera GX, falhas no IBM WebSphere e uma parceria que simp...
GBHackers relata injeção crítica de CSS no Opera GX e vulnerabilidades de XSS e path traversal no IBM WebSphere. Gravidade média, sem exploração ativa, mas monitoramento é recomendado.
Uma vulnerabilidade crítica no CrushFTP (CVE-2025-31161, CVSS 9.8) está sendo ativamente explorada, permitindo travessia de caminho e execução de código sem autenticação. Atualize para as versões 11.3...
Exploração ativa da CVE-2026-5027 no Langflow permite execução remota de código. GitGuardian lança Agent Skills para detecção de segredos. Correção imediata é urgente.
CVE-2026-5027, uma vulnerabilidade de alta gravidade de path traversal no Langflow, está sendo explorada ativamente. Organizações devem corrigir imediatamente para evitar execução remota de código e c...
Uma onda de explorações ativas atinge Langflow, Oracle PeopleSoft, CodeIgniter e Wazuh. Violações afetam Novo Nordisk e governo francês. Extensões maliciosas do Chrome ameaçam dados de IA. Correção ur...
Um bypass de BitLocker de dia zero (GreatXML) sem patch, uma travessia de caminho no Golem OEE MES e o GitHub desabilitando scripts de instalação do npm por padrão destacam o cenário de segurança cibe...
Análise de vulnerabilidades de severidade média, incluindo exploração do Ivanti Sentry, ataques agentjacking e a mudança no script de instalação npm do GitHub. Recomendações de especialistas para defe...