Falhas Críticas no PostgreSQL e no CrowdStrike Falcon Ameaçam a Segurança Empresarial
Nova falha no PostgreSQL e zero-day no CrowdStrike Falcon podem permitir comprometimento total do domínio. Saiba sobre os riscos e as ações imediatas necessárias.
85 notícia publicada | {count} notícias publicadas
Nova falha no PostgreSQL e zero-day no CrowdStrike Falcon podem permitir comprometimento total do domínio. Saiba sobre os riscos e as ações imediatas necessárias.
A ServiceNow corrige falhas críticas de injeção de código e SQLi em sua Plataforma de IA. Clientes auto-hospedados são orientados a atualizar imediatamente para prevenir violações de dados.
Alerta de segurança urgente: Vulnerabilidades críticas no Oracle, Palo Alto e VMware ESXi exigem correção imediata. Novo grupo de ransomware atinge camadas de virtualização.
Equipes de segurança enfrentam correção urgente para CVE crítico no kernel Linux CVE-2026-74480 e falha no TeamCity, enquanto o TikTok fecha acordo de US$ 400 milhões por violações de privacidade infa...
Vulnerabilidades críticas no kernel do Linux e no GitLab exigem correção imediata. O malware Android ToxicPanda evolui para atacar 349 aplicativos com capacidades de abuso de VPN.
A exploração ativa de falhas críticas no SPIP, Entra ID e no VPN Fortinet exige uma resposta organizacional imediata. Saiba mais sobre as principais CVEs e ações recomendadas.
Um aumento de vulnerabilidades críticas, incluindo CVE-2024-1086, CVE-2026-50502 e CVE-2026-10702, apresenta riscos estratégicos que exigem correções imediatas e monitoramento aprimorado em ambientes ...
CVE-2024-1086 é uma vulnerabilidade de use-after-free no subsistema netfilter do kernel Linux, permitindo escalonamento local de privilégios para root. Exploração ativa e um PoC público exigem correçã...
Uma vulnerabilidade crítica de use-after-free no subsistema netfilter do kernel Linux (CVE-2024-1086) está sendo ativamente explorada, com um PoC público disponível. Também foram divulgadas: falha gra...
Um aumento de vulnerabilidades críticas, incluindo escalada de privilégio no kernel Linux (CVE-2024-1086), falha nos Serviços de Certificado do Active Directory e ransomware direcionado a appliances V...
A CISA adiciona três vulnerabilidades ao catálogo KEV enquanto uma onda de ransomware ataca appliances de VPN. Falhas críticas no libcurl e Certighost também surgem. Correção imediata é necessária.
CVE-2024-1086, uma vulnerabilidade de use-after-free no subsistema netfilter do kernel Linux, está sendo ativamente explorada com um PoC público. Afetando kernels 3.15-6.8, permite escalonamento local...
Múltiplas vulnerabilidades críticas, incluindo CVE-2024-1086 no kernel Linux e a cadeia wp2shell de RCE no WordPress, estão sendo ativamente exploradas. O Cruciferra Crypter facilita a distribuição de...
CVE-2024-1086 é uma vulnerabilidade de use-after-free no subsistema netfilter do kernel Linux que permite escalonamento local de privilégios para root. Afeta versões 3.15-6.8. Corrigido na versão 6.9 ...
Um PoC funcional de RCE no GitLab ameaça servidores não corrigidos, enquanto artigos do SecurityWeek e GBHackers apresentam graves inconsistências de conteúdo, potencialmente enganando leitores sobre ...
Três desenvolvimentos de segurança de gravidade média: vulnerabilidade no Foxit Updater, falha no Claude AI e atestação TPM do KMS da Microsoft. Análise de riscos e recomendações.
Três atualizações de segurança de gravidade média: escalonamento de privilégio no Foxit Updater, falha de exfiltração de dados no Claude AI e exigência de atestado TPM no Microsoft KMS. Impacto empres...
Duas vulnerabilidades no kernel Linux, RefluXFS (CVE-2026-64600) e CVE-2024-1086, exigem correção imediata. RefluXFS afeta instalações padrão do RHEL e Amazon Linux; CVE-2024-1086 possui um PoC públic...
Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
Uma falha de gravidade média no snap do Ubuntu, o ransomware Anubis paralisando a produção de leite da Fairlife e uma campanha de typosquatting no NuGet visando a Digitain destacam riscos na cadeia de...