Falhas Críticas no PostgreSQL e no CrowdStrike Falcon Ameaçam a Segurança Empresarial
Nova falha no PostgreSQL e zero-day no CrowdStrike Falcon podem permitir comprometimento total do domínio. Saiba sobre os riscos e as ações imediatas necessárias.
86 notícia publicada | {count} notícias publicadas
Nova falha no PostgreSQL e zero-day no CrowdStrike Falcon podem permitir comprometimento total do domínio. Saiba sobre os riscos e as ações imediatas necessárias.
Múltiplas vulnerabilidades críticas sob exploração ativa, incluindo falhas no JFrog Artifactory e SonicWall SMA1000 adicionadas ao catálogo KEV da CISA, exigem correção imediata para evitar comprometi...
Google e OpenAI revelam modelos de IA para cibersegurança: Gemini 3.8 Flash Cyber para defesa e Astra para exploração autônoma de zero-day, remodelando os cenários de ameaça.
A SonicWall divulga dois zero-days ativamente explorados nos appliances VPN SMA 1000. CVE-2026-83548 (CVSS 10.0) e CVE-2026-83549 permitem RCE não autenticada. Correção imediata necessária.
A PaperCut lança segunda correção de emergência para falhas RCE críticas após correções iniciais serem contornadas. Organizações devem aplicar imediatamente para prevenir execução remota de código.
A Microsoft alerta que a IA colapsou as janelas de correção, tornando as proteções em nível de rede a principal defesa contra a exploração rápida de vulnerabilidades conhecidas.
A correção de emergência do PaperCut para exploração de zero-day, a espionagem do APT28 usando serviços legítimos e a necessidade urgente de governança de agentes de IA estão reformulando as prioridad...
Análise de como a IA acelera ameaças cibernéticas, expandindo superfícies de ataque enquanto a CISA considera terceirizar a aquisição de softwares para infraestruturas críticas.
A IA está reduzindo barreiras para atacantes e expandindo a superfície de ataque. A identidade tornou-se o novo perímetro crítico, e os riscos na cadeia de suprimentos aumentam.
Uma vulnerabilidade crítica de RCE no WSUS (CVE-2025-21293) e um zero-day de injeção SQL no GeoServer, sob exploração ativa, exigem correção e mitigações urgentes.
Duas vulnerabilidades críticas de RCE no OpenSSH, ameaças cripto da Coreia do Norte e riscos de agentes de IA exigem ação imediata. Corrija agora e adapte estratégias de segurança.
Múltiplas vulnerabilidades estão sob exploração ativa, incluindo Cisco ASA/FTD, Microsoft AFD e Metabase. Uma campanha de roubo de dados visa portais Salesforce e ServiceNow. Aplique patches agora.
O Patch Tuesday de agosto de 2026 da Microsoft corrige 421 vulnerabilidades, incluindo um zero-day do Windows ativamente explorado (CVE-2026-68820) usado pelo Lazarus. Priorize a aplicação de patches ...
O Patch Tuesday de agosto de 2026 da Microsoft inclui um zero-day explorado no AFD.sys do Windows, além de RCEs críticos no Metabase, Zoom, Cisco VPN e outros. Priorize a aplicação de patches agora.
Zero-day do Metabase explorado ativamente para acesso administrativo; CISA adiciona falha do Progress LoadMaster ao KEV. Recomenda-se correção imediata e monitoramento.
Zero-day do Metabase explorado ativamente, LoadMaster adicionado ao catálogo KEV da CISA e Palo Alto enfrenta revisão na China. Saiba as ações críticas para proteger sua organização.
Uma onda de vulnerabilidades críticas e ataques à cadeia de suprimentos atinge Metabase, BdThemes, Atlassian Rovo e TrueConf. Correção imediata e monitoramento são essenciais.
A Okta revela um mercado cinza de tokens de IA com desconto, enquanto o Google corrige uma vulnerabilidade zero-day no Chrome explorada ativamente. Conheça os riscos e as ações urgentes.
Zero-day crítico do Chrome explorado ativamente, falha no Cisco IMC com PoC público e vulnerabilidade no JetBrains TeamCity. Além disso, riscos do mercado cinza de IA e campanhas de malware para macOS...
Google corrige zero-day CVE-2025-2783 no Chrome, explorado ativamente para contornar sandbox e executar código. Atualização imediata é necessária para todos os usuários.