OpenSSH regreSSHion RCE e Rootkit Mustang Panda: Ameaças Críticas
Vulnerabilidades críticas no OpenSSH (CVE-2024-6387, CVE-2025-27113) e o rootkit de kernel da Mustang Panda representam riscos graves. Atualize agora e reforce o monitoramento.
33 notícia publicada | {count} notícias publicadas
Vulnerabilidades críticas no OpenSSH (CVE-2024-6387, CVE-2025-27113) e o rootkit de kernel da Mustang Panda representam riscos graves. Atualize agora e reforce o monitoramento.
CVE-2024-28000 e CVE-2025-24813 apresentam riscos graves, mas inconsistências editoriais do GBHackers complicam a avaliação de ameaças. Verifique com avisos oficiais.
Uma vulnerabilidade crítica de RCE no Apache Nimble (CVE-2025-4035), um novo ataque de bomba CSS e a exposição de um banco de dados de estudantes exigem atenção imediata. Conheça os riscos e as ações ...
Uma exposição de banco de dados de estudantes universitários, um novo ataque de bomba CSS e uma vulnerabilidade crítica de RCE no Apache Nimble (CVE-2025-4035) destacam riscos de segurança na web.
Google corrige a vulnerabilidade zero-day CVE-2025-2783 no Chrome, uma falha no mecanismo V8 ativamente explorada que permite execução remota de código e bypass da sandbox. Atualize para a versão 134....
Adobe corrige RCE e SQLi críticos no Campaign Classic; Microsoft revela campanha de RAT via Wi-Fi de hotel; relatório sobre libxml2 inconsistente. Priorize patches e segurança de rede.
JetBrains corrige vulnerabilidade crítica de RCE no TeamCity CVE-2026-63077 (CVSS 9.8). Analistas classificam artigos inconsistentes do GBHackers como baixa confiança. Aplique o patch imediatamente.
Uma onda de vulnerabilidades críticas em Linux, Windows, Chrome e VMware, além do novo ransomware GenieLocker, exige correção urgente e monitoramento constante.
Exploits públicos para vulnerabilidades críticas de RCE no WordPress Core (CVE-2026-63030, CVE-2026-60137) estão circulando. Exploração ativa foi observada. Atualize para as versões 7.0.2 ou 6.9.5 ime...
O resumo de segurança desta semana aborda uma ameaça ao Progress ShareFile, uma violação de 540 mil registros na saúde pelo WorldLeaks, novo ransomware MediLock e vulnerabilidade crítica em VPN com có...
Um resumo de vulnerabilidades críticas e malwares: backdoor Siggen ataca desenvolvedores, RCE no Windows (CVE-2025-24071), falhas no GNU gawk e mais. A aplicação imediata de patches é recomendada.
Novas pesquisas revelam ataques de Fogo Amigo e HalluSquatting que exploram agentes de IA como Claude Code e Codex para execução remota de código e criação de botnets, representando riscos significati...
Um resumo de vulnerabilidades críticas: CLFS e Spooler de Impressão do Windows ativamente explorados, bypass TLS no libcurl, bypasses de autenticação no BeyondTrust, escalonamento de privilégio BadSuc...
Análise de cinco vulnerabilidades em aplicações web: uma cadeia de XSS DOM para roubo de contas, bypass de autenticação no Discuz! X5.0, RCE no WordPress Bricks Builder, execução remota de código no F...
Um resumo de três problemas de segurança: RCE na API Gemini Live por má configuração, cadeia de invasão de contas via OAuth e phishing via código de dispositivo contra a Microsoft. Conheça os riscos e...
Um resumo de segurança revela três ameaças distintas: uma configuração incorreta na API Gemini Live que permite execução remota de código, uma cadeia de falhas no OAuth que leva à tomada de contas e u...
Um resumo que abrange uma vulnerabilidade XXE via upload de Excel, um bypass de exclusão de dados via sincronização de subdomínio, um desafio SSTI do PicoCTF e uma falha crítica de bypass de autentica...
DHS confirma violação do HSIN expondo dados confidenciais de ameaças; CISA adiciona falha RCE do SharePoint CVE-2026-45659 ao catálogo KEV. Agências federais devem corrigir até 4 de julho de 2026.
Este resumo aborda os lançamentos do YARA-X 1.18.0 e 1.19.0, o framework Akrites da Linux Foundation, uma vulnerabilidade crítica da Cisco (CVE-2025-20182) e o malware Miasma em pacotes npm.
Um resumo de vulnerabilidades críticas no libcurl, kernel Linux, Nuclei e Chrome, além da iminente expiração dos certificados Secure Boot da Microsoft que afeta bilhões de PCs.