A ServiceNow corrige falhas críticas de injeção de código e SQLi em sua Plataforma de IA. Clientes auto-hospedados são orientados a atualizar imediatamente para prevenir violações de dados.
O Patch Tuesday de agosto de 2026 da Microsoft corrige 421 vulnerabilidades, incluindo um zero-day do Windows ativamente explorado (CVE-2026-68820) usado pelo Lazarus. Priorize a aplicação de patches ...
O Patch Tuesday de agosto de 2026 da Microsoft inclui um zero-day explorado no AFD.sys do Windows, além de RCEs críticos no Metabase, Zoom, Cisco VPN e outros. Priorize a aplicação de patches agora.
SQLi no Oracle escala até SYSTEM via kit khunt, RCE no Apache Parquet Java subnotificado, e CISA adiciona CVE-2026-63077 do TeamCity ao KEV. Atualize imediatamente.
Uma grande exposição na nuvem de 10 GB de dados pessoais, vulnerabilidades críticas no WordPress e Chrome, e um jailbreak do iOS destacam o cenário de ameaças atual. Priorize correções e auditorias na...
Duas ameaças distintas surgem: varredura por vulnerabilidades no ESAFENET CDG e roubo de credenciais de Wi-Fi de hotéis. Ação imediata é necessária para organizações que usam sistemas afetados ou depe...
A varredura ativa por senhas padrão no ESAFENET CDG 3, o phishing via Wi-Fi de hotel para credenciais do Microsoft 365 e o acordo sobre a violação da Origin Energy destacam riscos urgentes de seguranç...
Escaneamentos ativos por vulnerabilidades no ESAFENET CDG 3, sequestro de Wi-Fi de hotéis para roubo de credenciais do Microsoft 365 e a violação de dados da Origin Energy destacam necessidades urgent...
Uma análise abrangente de quatro ameaças ativas: vulnerabilidades RCE e SQLi no Apache Syncope, campanha FakeAgent via anúncios Bing e Claude.ai, violação de dados da Origin e weaponização de plugins ...
Quatro novos artigos do InfoSec Write-ups detalham ataques de injeção SQL, controle de acesso quebrado, abuso de GPO e exploração de certificados AD CS. Embora baseados em laboratório, as técnicas rep...
Uma vulnerabilidade crítica de RCE não autenticada (CVE-2026-63030) no núcleo do WordPress permite a tomada total do site. Patches de emergência foram lançados. Ação imediata é necessária.
A Cloudflare implementou proteções WAF para vulnerabilidades críticas de RCE e SQLi no WordPress em 17 de julho de 2026. O plugin Academy LMS foi corrigido para IDOR entre alunos. A aplicação de patch...
Duas vulnerabilidades não autenticadas foram divulgadas em plugins WordPress: uma de exposição de arquivos e outra de injeção SQL. Avalie a exposição e aplique patches para evitar exfiltração de dados...
Uma injeção SQL no Raytha CMS, exploração ativa do Oracle EBS, bypass de autenticação no SimpleHelp e falha TLS no libcurl representam alto risco. Priorize a correção com base no uso dos produtos.
Uma violação na Klue expôs dados do Salesforce via tokens OAuth roubados. A Microsoft corrigiu uma falha crítica no Windows CLFS (CVE-2025-29824). O Apache Doris divulgou uma vulnerabilidade de injeçã...
Uma onda de vulnerabilidades, incluindo falhas MitM no libcurl, ataque à cadeia de suprimentos no ShapedPlugin e campanhas de phishing SmartRAT, exige gerenciamento imediato de patches e detecção de a...