A SonicWall divulga dois zero-days ativamente explorados nos appliances VPN SMA 1000. CVE-2026-83548 (CVSS 10.0) e CVE-2026-83549 permitem RCE não autenticada. Correção imediata necessária.
A ThreatFabric divulga o trojan bancário Android StreamRat, distribuído por meio de anúncios falsos de streaming na Meta, visando usuários hispanófones na Espanha.
A Wordfence descobriu uma vulnerabilidade crítica de upload arbitrário de arquivos sem autenticação no plugin Gravity Forms, afetando mais de 1 milhão de instalações WordPress.
Múltiplas campanhas de exploração ativas visam Microsoft Exchange, Langflow, Rails e JFrog Artifactory com aumento de phishing por meio de plataformas confiáveis.
Pesquisadores de segurança revelam vulnerabilidades críticas em robôs Unitree G1 e sistemas de concierge de IA, destacando os crescentes riscos na segurança de robótica e inteligência artificial.
Vulnerabilidades críticas em plugins do WordPress, como o WPMU DEV Dashboard, permitem a assunção de administração não autenticada e execução remota de código. Saiba sobre os riscos e as ações necessá...
A ServiceNow corrige falhas críticas de injeção de código e SQLi em sua Plataforma de IA. Clientes auto-hospedados são orientados a atualizar imediatamente para prevenir violações de dados.
Mais de 8.300 servidores Gitea permanecem vulneráveis a ataques de injeção de código críticos (CVE-2026-60004). Módulos do Metasploit agora estão disponíveis para falhas no Gitea, Forgejo e WordPress.
Duas vulnerabilidades críticas de RCE foram divulgadas: a falha de autenticação no WPMU DEV Dashboard afeta 350 mil sites, e as falhas no Next.js permitem execução de código não autenticada no Windows...
A CISA determina a correção da vulnerabilidade ativamente explorada no Citrix NetScaler CVE-2026-8452, enquanto a falha no Apache Struts representa sério risco de execução remota de código, exigindo a...
Vulnerabilidades críticas no PAN-OS e SharePoint são destacadas, com exploração ativa do CVE-2024-3400. A correção imediata é essencial para prevenir acesso não autorizado e violações de dados.
CISA determina correção em 3 dias para vulnerabilidade RCE do Zimbra Collaboration Suite em exploração ativa, CVE-2026-73570. Falhas em roteadores KAON também foram divulgadas.
Análise da vulnerabilidade crítica RCE no SharePoint e do novo malware SynkLoader com táticas de sequestro de tela, incluindo etapas de mitigação imediata.
Vulnerabilidades críticas no kernel do Linux e no GitLab exigem correção imediata. O malware Android ToxicPanda evolui para atacar 349 aplicativos com capacidades de abuso de VPN.
Análise das ameaças semanais de segurança, incluindo RCE no Entra ID, manipulação de conteúdo por IA e riscos de privacidade em aplicativos de consumo como ChatGPT e AliExpress.
Análise da vulnerabilidade crítica de execução remota de código no Entra ID, ransomware direcionado a ferramentas de codificação por IA e preocupações de privacidade com integrações do ChatGPT e da Ap...
Prova de conceito para a exploração de root do kernel Linux CVE-2026-52912 foi divulgada, juntamente com ameaças ao Entra ID, Azure e plataformas de IA como ChatGPT e AliExpress.
Uma prova de conceito para a exploração root do kernel Linux CVE-2026-52912 foi divulgada, juntamente com ameaças à infraestrutura de identidade em nuvem e plataformas de IA.
Análise de ameaças críticas de segurança, incluindo vulnerabilidades no Entra ID, preocupações com privacidade da IA e riscos de aplicativos móveis que afetam empresas e consumidores.