Organizações enfrentam necessidades urgentes de correção, com servidores PaperCut e Zimbra sendo explorados ativamente, enquanto o TerminalFix usa CAPTCHAs falsos para comprometer usuários.
A CISA determina que agências dos EUA corrijam a vulnerabilidade crítica RCE do Zimbra CVE-2026-73570 em 3 dias. O CERT da Polônia também divulga falhas de autorização em roteadores KAON.
Duas ameaças de segurança emergem: vulnerabilidades de RCE no GitLab que permitem execução remota de código em instalações padrão, e a alegação de um pesquisador sobre um jailbreak funcional em modelo...
Um aumento de zero-days ativamente explorados, incluindo falhas no Chrome e no Windows CLFS, combinado com escapes de modelos de IA e mudanças regulatórias, exige correção urgente e reavaliação estrat...
A CPU de julho de 2026 da Oracle corrige quatro vulnerabilidades exploráveis remotamente no Hospitality Simphony, incluindo vazamento de hash NTLM e execução de código. Separadamente, o aplicativo Mac...
Uma onda de vulnerabilidades críticas em VMware, SAP, ServiceNow e Linux, além de novo malware para macOS e ataques russos a roteadores, exige correção e monitoramento urgentes das equipes de seguranç...
Progress Software intensifica incidente no ShareFile, violação no Centers Laboratory afeta 540 mil, novo ransomware MediLock mira saúde, e vulnerabilidade crítica de RCE em VPN surge. Ações urgentes s...
Uma onda de vulnerabilidades críticas e exploração ativa no Windows, Chrome e libcurl, combinada com uma campanha de phishing no Microsoft 365, exige atenção estratégica imediata para evitar compromet...
Uma campanha norte-coreana na cadeia de suprimentos e vulnerabilidades críticas em libcurl, Veeam Backup e CrushFTP representam riscos severos. Correções imediatas e revisões de segurança para desenvo...
Uma vulnerabilidade crítica de RCE no Windows (CVE-2025-24071) e um ataque à cadeia de suprimentos do TeamPCP contra ferramentas de desenvolvimento representam riscos imediatos. Saiba mais sobre impac...
Duas vulnerabilidades de alta gravidade foram divulgadas: CVE-2025-24016 no Wazuh permite execução remota de código sem autenticação, e CVE-2025-0337 no kernel Linux possibilita escalonamento local de...
Uma onda de vulnerabilidades críticas no Apache ActiveMQ, libcurl, libxml2, Tomcat, WebKit, CrushFTP, Chrome e Citrix NetScaler exige correção urgente, com explorações ativas confirmadas.
A CISA adiciona falha de RCE no SharePoint explorada ativamente ao catálogo KEV; DHS confirma violação no HSIN. Organizações são instadas a corrigir e auditar contas imediatamente.
Uma onda de vulnerabilidades críticas no kernel Linux, Apache Tomcat, libcurl e Windows, com exploração ativa do SimpleHelp, representa ameaças urgentes. Priorize a correção e o monitoramento.
A CISA confirma exploração ativa das vulnerabilidades CVE-2025-6554 no SimpleHelp e CVE-2026-45659 no SharePoint. Violação na Aflac Japão expõe 4,4 milhões de clientes. Correções críticas são necessár...
Múltiplas vulnerabilidades críticas no PTC Windchill, Cisco Unified CM, cURL e kernel Linux estão sob exploração ativa. CISA confirma duas entradas no KEV. Correção imediata é urgente.
O aumento de vulnerabilidades críticas (Cisco, Windows, Lantronix), ataques à cadeia de suprimentos via GitHub Actions e npm, e falhas de governança de IA ameaçam empresas. Correções urgentes e mudanç...
Uma vulnerabilidade crítica de gravação fora dos limites do heap (CVE-2026-8461) no decodificador MagicYUV do FFmpeg, apelidada de PixelSmash, permite execução remota de código no Jellyfin e negação d...
JFrog divulga CVE-2026-8461, uma vulnerabilidade crítica de gravação fora dos limites no decodificador MagicYUV do FFmpeg, que pode levar à execução remota de código no Jellyfin e negação de serviço n...
Duas vulnerabilidades críticas no WebKit e no Chrome V8 são relatadas com exploração ativa, mas erros editoriais nos artigos de origem reduzem a confiança. Verifique por meio de avisos oficiais.