Exploits públicos para vulnerabilidades críticas de RCE no WordPress Core (CVE-2026-63030, CVE-2026-60137) estão circulando. Exploração ativa foi observada. Atualize para as versões 7.0.2 ou 6.9.5 ime...
O resumo de segurança desta semana aborda uma ameaça ao Progress ShareFile, uma violação de 540 mil registros na saúde pelo WorldLeaks, novo ransomware MediLock e vulnerabilidade crítica em VPN com có...
Um resumo de vulnerabilidades críticas e malwares: backdoor Siggen ataca desenvolvedores, RCE no Windows (CVE-2025-24071), falhas no GNU gawk e mais. A aplicação imediata de patches é recomendada.
Novas pesquisas revelam ataques de Fogo Amigo e HalluSquatting que exploram agentes de IA como Claude Code e Codex para execução remota de código e criação de botnets, representando riscos significati...
Um resumo de vulnerabilidades críticas: CLFS e Spooler de Impressão do Windows ativamente explorados, bypass TLS no libcurl, bypasses de autenticação no BeyondTrust, escalonamento de privilégio BadSuc...
Análise de cinco vulnerabilidades em aplicações web: uma cadeia de XSS DOM para roubo de contas, bypass de autenticação no Discuz! X5.0, RCE no WordPress Bricks Builder, execução remota de código no F...
Um resumo de três problemas de segurança: RCE na API Gemini Live por má configuração, cadeia de invasão de contas via OAuth e phishing via código de dispositivo contra a Microsoft. Conheça os riscos e...
Um resumo de segurança revela três ameaças distintas: uma configuração incorreta na API Gemini Live que permite execução remota de código, uma cadeia de falhas no OAuth que leva à tomada de contas e u...
Um resumo que abrange uma vulnerabilidade XXE via upload de Excel, um bypass de exclusão de dados via sincronização de subdomínio, um desafio SSTI do PicoCTF e uma falha crítica de bypass de autentica...
DHS confirma violação do HSIN expondo dados confidenciais de ameaças; CISA adiciona falha RCE do SharePoint CVE-2026-45659 ao catálogo KEV. Agências federais devem corrigir até 4 de julho de 2026.
Este resumo aborda os lançamentos do YARA-X 1.18.0 e 1.19.0, o framework Akrites da Linux Foundation, uma vulnerabilidade crítica da Cisco (CVE-2025-20182) e o malware Miasma em pacotes npm.
Um resumo de vulnerabilidades críticas no libcurl, kernel Linux, Nuclei e Chrome, além da iminente expiração dos certificados Secure Boot da Microsoft que afeta bilhões de PCs.
Um resumo de vulnerabilidades críticas: bypass de TLS e DoS no libcurl, escalonamento de privilégio no macOS, RCE no Chrome e ataques de webshell no Cisco Unified CM. Exploração ativa confirmada.
Múltiplas vulnerabilidades críticas foram divulgadas em sistemas Linux, Windows, Samsung e Totolink. A correção imediata é recomendada para falhas de escalonamento de privilégio e execução remota de c...
CVE-2026-8461 (CVSS 8.8) é uma gravação fora dos limites no decodificador MagicYUV do FFmpeg. A JFrog demonstrou RCE no Jellyfin e Nextcloud. Atualize para o FFmpeg 8.1.2 imediatamente.
Um estouro de heap crítico no decodificador MagicYUV do FFmpeg, CVE-2026-8461, permite execução remota de código em servidores Jellyfin e Nextcloud. Correções disponíveis no FFmpeg 8.1.2.
Apple corrige falha no WebKit explorada ativamente; Google conserta bug crítico no Chrome V8; exploit usbliter8 sem correção ataca SecureROM de chips A12/A13 da Apple via acesso físico.
Pesquisa da Varonis mostra honeypots MySQL na nuvem comprometidos em horas por ransomware. Separadamente, a CISA confirma exploração ativa da vulnerabilidade crítica de RCE no Splunk Enterprise CVE-20...
Pesquisas recentes revelam FloatDoor, um backdoor em LLMs acionado por plataforma; AutoJack, uma exploração de RCE no AutoGen Studio; e riscos de desvio de codificação segura no desenvolvimento de PQC...
A Atualização Crítica de Segurança da Oracle de junho de 2026 inclui 245 patches para 243 CVEs. Um zero-day no PeopleSoft (CVE-2026-35273) está sendo explorado ativamente pelo grupo ShinyHunters, impa...