Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
A CPU de julho de 2026 da Oracle corrige quatro vulnerabilidades exploráveis remotamente no Hospitality Simphony, incluindo vazamento de hash NTLM e execução de código. Separadamente, o aplicativo Mac...
Uma onda de vulnerabilidades críticas em VMware, SAP, ServiceNow e Linux, além de novo malware para macOS e ataques russos a roteadores, exige correção e monitoramento urgentes das equipes de seguranç...
Progress Software intensifica incidente no ShareFile, violação no Centers Laboratory afeta 540 mil, novo ransomware MediLock mira saúde, e vulnerabilidade crítica de RCE em VPN surge. Ações urgentes s...
Uma onda de vulnerabilidades críticas e exploração ativa no Windows, Chrome e libcurl, combinada com uma campanha de phishing no Microsoft 365, exige atenção estratégica imediata para evitar compromet...
Uma campanha norte-coreana na cadeia de suprimentos e vulnerabilidades críticas em libcurl, Veeam Backup e CrushFTP representam riscos severos. Correções imediatas e revisões de segurança para desenvo...
Uma vulnerabilidade crítica de RCE no Windows (CVE-2025-24071) e um ataque à cadeia de suprimentos do TeamPCP contra ferramentas de desenvolvimento representam riscos imediatos. Saiba mais sobre impac...
Duas vulnerabilidades de alta gravidade foram divulgadas: CVE-2025-24016 no Wazuh permite execução remota de código sem autenticação, e CVE-2025-0337 no kernel Linux possibilita escalonamento local de...
Uma onda de vulnerabilidades críticas no Apache ActiveMQ, libcurl, libxml2, Tomcat, WebKit, CrushFTP, Chrome e Citrix NetScaler exige correção urgente, com explorações ativas confirmadas.
A CISA adiciona falha de RCE no SharePoint explorada ativamente ao catálogo KEV; DHS confirma violação no HSIN. Organizações são instadas a corrigir e auditar contas imediatamente.
Uma onda de vulnerabilidades críticas no kernel Linux, Apache Tomcat, libcurl e Windows, com exploração ativa do SimpleHelp, representa ameaças urgentes. Priorize a correção e o monitoramento.
A CISA confirma exploração ativa das vulnerabilidades CVE-2025-6554 no SimpleHelp e CVE-2026-45659 no SharePoint. Violação na Aflac Japão expõe 4,4 milhões de clientes. Correções críticas são necessár...
Múltiplas vulnerabilidades críticas no PTC Windchill, Cisco Unified CM, cURL e kernel Linux estão sob exploração ativa. CISA confirma duas entradas no KEV. Correção imediata é urgente.
O aumento de vulnerabilidades críticas (Cisco, Windows, Lantronix), ataques à cadeia de suprimentos via GitHub Actions e npm, e falhas de governança de IA ameaçam empresas. Correções urgentes e mudanç...
Uma vulnerabilidade crítica de gravação fora dos limites do heap (CVE-2026-8461) no decodificador MagicYUV do FFmpeg, apelidada de PixelSmash, permite execução remota de código no Jellyfin e negação d...
JFrog divulga CVE-2026-8461, uma vulnerabilidade crítica de gravação fora dos limites no decodificador MagicYUV do FFmpeg, que pode levar à execução remota de código no Jellyfin e negação de serviço n...
Duas vulnerabilidades críticas no WebKit e no Chrome V8 são relatadas com exploração ativa, mas erros editoriais nos artigos de origem reduzem a confiança. Verifique por meio de avisos oficiais.
Uma vulnerabilidade crítica no OpenSSH (CVE-2025-26465) permite execução remota de código via encaminhamento de agente SSH. Paralelamente, especialistas alertam que recursos de resposta OT nos EUA ser...
Uma falha crítica de bypass de TLS no libcurl, uma vulnerabilidade de execução remota de código no 7-Zip e o surgimento do ransomware INC baseado em Rust, visando Windows e Linux/ESXi, foram relatados...
Múltiplas vulnerabilidades críticas, incluindo falhas no Avada, WebKit, kernel Linux e 7-Zip, exigem correção imediata. O desmantelamento do SocGholish limpa 14.971 sites WordPress.