As vulnerabilidades CVE-2025-26794 no Exim e CVE-2024-7264 no libcurl exigem correção imediata. Não há exploração ativa confirmada, mas os riscos são altos. Além disso, ataques a identidades de máquin...
Um alerta conjunto de 19 agências federais adverte que hackers patrocinados pelo Estado russo estão explorando roteadores vulneráveis para atingir infraestrutura crítica na América do Norte e Europa. ...
CISA adiciona duas falhas críticas em extensões do Joomla (CVSS 10,0) ao catálogo KEV em meio a campanha global de exploração de CMS. Agências australianas alertam para implantação de webshells visand...
Uma onda de vulnerabilidades críticas e exploração ativa no Windows, Chrome e libcurl, combinada com uma campanha de phishing no Microsoft 365, exige atenção estratégica imediata para evitar compromet...
Uma onda de vulnerabilidades críticas, incluindo uma campanha norte-coreana na cadeia de suprimentos, múltiplas falhas no libcurl e no kernel Linux, e um bug raro de CVSS 10.0 no SSH do Erlang/OTP, ex...
Uma campanha norte-coreana na cadeia de suprimentos e vulnerabilidades críticas em libcurl, Veeam Backup e CrushFTP representam riscos severos. Correções imediatas e revisões de segurança para desenvo...
Duas vulnerabilidades críticas — bypass de TLS no libcurl e 0-day no Linux Bad Epoll — são relatadas com inconsistências editoriais, reduzindo a confiança. Nenhuma exploração ativa foi confirmada.
Uma onda de vulnerabilidades críticas no Apache ActiveMQ, libcurl, libxml2, Tomcat, WebKit, CrushFTP, Chrome e Citrix NetScaler exige correção urgente, com explorações ativas confirmadas.
Operação FortiBleed compromete 430 mil firewalls FortiGate, ligada aos grupos INC Ransom e Lynx. Ataques ClickFix dominam carregadores de malware. libcurl CVE-2025-0727 permite bypass de TLS. Ações ur...
Uma onda de vulnerabilidades críticas no kernel Linux, Apache Tomcat, libcurl e Windows, com exploração ativa do SimpleHelp, representa ameaças urgentes. Priorize a correção e o monitoramento.
Uma injeção SQL no Raytha CMS, exploração ativa do Oracle EBS, bypass de autenticação no SimpleHelp e falha TLS no libcurl representam alto risco. Priorize a correção com base no uso dos produtos.
Três vulnerabilidades críticas no kernel do Linux, na biblioteca libcurl e no driver USB do Android permitem escalonamento de privilégios e ataques MITM. Não há exploração ativa, mas a correção é reco...
Múltiplas vulnerabilidades críticas no libcurl, kernel Linux e Windows CLFS, além de campanhas de malware como Millenium RAT e Bluekit, exigem correções imediatas e monitoramento reforçado.
Um ataque à cadeia de suprimentos da Klue comprometeu tokens OAuth, afetando integrações com Salesforce e Gong. Separadamente, uma vulnerabilidade crítica do libcurl (CVE-2024-7264) permite bypass de ...
Múltiplas vulnerabilidades críticas, incluindo SSRF da Cisco, CLFS do Windows, FortiBleed e falhas no libcurl, estão sob exploração ativa. Correção imediata e rotação de credenciais são necessárias.
Ameaças recentes mostram a redução da janela de exploração de vulnerabilidades para horas, ataques à cadeia de suprimentos na Klue, vazamento de credenciais de LLM em apps iOS e uma falha crítica de b...
Uma vulnerabilidade crítica no libcurl, vazamento do código-fonte do worm Miasma, ShinyHunters mirando Oracle PeopleSoft e a expansão do botnet JDY exigem correção e monitoramento urgentes em múltiplo...