O aviso KB3152242 trata de injeção de código, injeção de SQL e escalonamento de privilégios exploráveis sem autenticação prévia. Não…
A CVE-2026-64849 permite que um atacante sem autenticação faça o servidor do MLflow buscar e devolver respostas de serviços internos…
O boletim APSB26-92 corrige sete falhas no Adobe Commerce, no Commerce B2B e no Magento Open Source. A mais grave…
A Cisco Talos contabiliza 421 falhas corrigidas pela Microsoft neste mês, 62 delas críticas. Uma escalada de privilégios no driver…
Injeção de comandos sem autenticação, com CVSS 9.6, atinge um balanceador com mais de 100 mil implantações. A correção saiu…
CISA, FBI, NSA e agências dos Cinco Olhos alertam para campanha do grupo russo Laundry Bear explorando a CVE-2025-66376 no…
Zenity Labs revela falha crítica no ChatGPT Workspace Agents (AgentForger) que permitia criar agentes de IA maliciosos com um único…
Group-IB documenta o HollowGraph, malware que transforma eventos de calendário no Microsoft 365 em dead-drop bidirecional via Graph API. 12…
CVE-2026-50522 no SharePoint, corrigida no Patch Tuesday de julho, já está sob ataque: invasores exfiltram machine keys do IIS para…
Falha crítica de path traversal na Windmill (CVE-2026-29059) está sob exploração ativa: 170 sistemas expostos em 24 países, com risco…