ALERTAS

CISA alerta sobre bypass de autenticação em câmeras TP-Link VIGI (CVE-2026-0629) no recurso de recuperação de senha

Câmeras TP-Link VIGI: falha (CVE-2026-0629) no fluxo de recuperação de senha pode permitir reset do admin por atacante na LAN.…

7 meses ago

Vulnerabilidade Crítica no Kernel Linux (CVE-2024-36972) Permite Escalada de Privilégio e Escape de Contêiner

Pesquisadores de segurança divulgaram detalhes técnicos e um exploit PoC para a vulnerabilidade CVE-2024-36972 no kernel Linux, afetando a funcionalidade…

2 anos ago

Grave Vulnerabilidade no Veeam Updater Permite Ataques MitM com Acesso Root

Uma falha crítica (CVE-2025-23114) no Veeam Updater permite ataques MitM, concedendo acesso root a invasores. Diversos produtos são afetados, e…

2 anos ago

Pacotes Maliciosos no PyPI Imitam Ferramentas da DeepSeek para Roubo de Dados

Cibercriminosos publicaram pacotes maliciosos no PyPI, disfarçados de ferramentas da DeepSeek, visando roubar informações sensíveis de desenvolvedores. Após a detecção,…

2 anos ago

Vulnerabilidade Crítica da AMD Permite Injeção de Microcódigo Malicioso

Uma falha de segurança no SEV-SNP da AMD, identificada como CVE-2024-56161, possibilita que invasores com privilégios administrativos locais carreguem microcódigo…

2 anos ago

Nova Falha no Active Directory: CVE-2025-21293 Permite Escalação de Privilégios

Uma vulnerabilidade grave no Active Directory, identificada como CVE-2025-21293, permite que atacantes escalem privilégios dentro do domínio. O exploit foi…

2 anos ago

Segurança do Grafana: Correção Crítica para a Vulnerabilidade CVE-2024-9264

Grafana lança patch de segurança crítico para corrigir a vulnerabilidade CVE-2024-9264, mitigando riscos de injeção de comandos e inclusão de…

2 anos ago

Fortinet Confirma Ataque Zero-Day Focado em Sistemas FortiManager

Fortinet alerta sobre uma vulnerabilidade zero-day crítica no FortiManager, já explorada por hackers para exfiltração de dados sensíveis.

2 anos ago

Falsos erros de conferência no Google Meet distribuem malware para roubo de informações

A campanha ClickFix utiliza páginas falsas do Google Meet e erros simulados para distribuir malware que rouba informações em sistemas…

2 anos ago

Falha crítica no framework de segurança Java ‘pac4j’ expõe vulnerabilidade RCE (CVE-2023-25581)

Uma vulnerabilidade crítica no framework pac4j (CVE-2023-25581) permite execução remota de código, afetando versões anteriores à 4.0.0 e requer atualização…

2 anos ago