ALERTAS

ServiceNow corrige três falhas críticas em sua plataforma de IA

O aviso KB3152242 trata de injeção de código, injeção de SQL e escalonamento de privilégios exploráveis sem autenticação prévia. Não…

3 dias ago

Falha crítica no MLflow é explorada e entra no KEV da CISA

A CVE-2026-64849 permite que um atacante sem autenticação faça o servidor do MLflow buscar e devolver respostas de serviços internos…

2 semanas ago

Falha 9.1 no Adobe Commerce permite roubar conta de cliente

O boletim APSB26-92 corrige sete falhas no Adobe Commerce, no Commerce B2B e no Magento Open Source. A mais grave…

3 semanas ago

Patch Tuesday de agosto de 2026 corrige zero-day ativo no Windows

A Cisco Talos contabiliza 421 falhas corrigidas pela Microsoft neste mês, 62 delas críticas. Uma escalada de privilégios no driver…

3 semanas ago

CVE-2026-8037: falha crítica no Kemp LoadMaster entra no KEV da CISA

Injeção de comandos sem autenticação, com CVSS 9.6, atinge um balanceador com mais de 100 mil implantações. A correção saiu…

3 semanas ago

Laundry Bear: alerta internacional expõe campanha russa que sequestra webmails Zimbra sem clique

CISA, FBI, NSA e agências dos Cinco Olhos alertam para campanha do grupo russo Laundry Bear explorando a CVE-2025-66376 no…

1 mês ago

AgentForger: falha no ChatGPT Agent Builder permitia sequestrar agentes de IA com um único link

Zenity Labs revela falha crítica no ChatGPT Workspace Agents (AgentForger) que permitia criar agentes de IA maliciosos com um único…

1 mês ago

HollowGraph: malware iraniano usa calendário do Microsoft 365 como canal de C2

Group-IB documenta o HollowGraph, malware que transforma eventos de calendário no Microsoft 365 em dead-drop bidirecional via Graph API. 12…

1 mês ago

Quarta CVE do SharePoint (CVE-2026-50522) sob ataque: invasores roubam machine keys para acesso persistente

CVE-2026-50522 no SharePoint, corrigida no Patch Tuesday de julho, já está sob ataque: invasores exfiltram machine keys do IIS para…

1 mês ago

Windmill: falha CVE-2026-29059 sob exploração ativa expõe segredos e permite RCE

Falha crítica de path traversal na Windmill (CVE-2026-29059) está sob exploração ativa: 170 sistemas expostos em 24 países, com risco…

1 mês ago