ALERTAS

Falha crítica no framework de segurança Java ‘pac4j’ expõe vulnerabilidade RCE (CVE-2023-25581)

Uma vulnerabilidade crítica no framework pac4j (CVE-2023-25581) permite execução remota de código, afetando versões anteriores à 4.0.0 e requer atualização…

8 meses ago

Vulnerabilidade Crítica no Firefox: Atualize seu Navegador Imediatamente para Evitar Ataques Zero-Day

Mozilla alerta sobre uma falha crítica de segurança no Firefox sendo explorada ativamente e recomenda atualização imediata.

8 meses ago

CVE-2024-9164 (CVSS 9.6): Usuários do GitLab são incentivados a atualizar agora

O GitLab, uma plataforma líder em DevOps e integração contínua/entrega contínua (CI/CD), acaba de lançar atualizações de segurança cruciais nas…

8 meses ago

Apple lança atualizações críticas para iOS e iPadOS para corrigir vulnerabilidade de senha no VoiceOver

A Apple lançou atualizações críticas para iOS, iPadOS e macOS para corrigir falhas de segurança que expunham senhas via VoiceOver…

8 meses ago

Redis Lança Patches para Múltiplas Vulnerabilidades, Incluindo Potencial Execução Remota de Código (CVE-2024-31449)

Redis corrigiu três vulnerabilidades críticas, incluindo uma de execução remota de código (CVE-2024-31449), e recomenda que todos os usuários atualizem…

8 meses ago

Falha Crítica no Módulo PAM do OATH-Toolkit Pode Permitir Explorações com Acesso de SuperUsuário

Uma grave vulnerabilidade (CVE-2024-47191) no módulo PAM do OATH-Toolkit pode permitir que usuários obtenham acesso de superusuário explorando operações inseguras…

8 meses ago

Pesquisadores da Cyble identificam um ataque avançado utilizando o Visual Studio Code para obter acesso remoto não autorizado.

Pesquisadores da Cyble descobriram uma campanha sofisticada que utiliza arquivos .LNK suspeitos e o Visual Studio Code (VSCode) para estabelecer…

8 meses ago

CVE-2024-20432 (CVSS 9.9): Vulnerabilidade crítica de execução remota de código (RCE) no controlador de estrutura do painel Cisco Nexus

A Cisco divulgou uma vulnerabilidade crítica (CVE-2024-20432) no Nexus Dashboard Fabric Controller (NDFC), que pode permitir que invasores remotos executem…

8 meses ago

Falha grave não autenticada de RCE (CVSS 9.9) em sistemas GNU/Linux aguardando divulgação completa

Uma vulnerabilidade crítica de segurança que afeta todos os sistemas GNU/Linux — e potencialmente outros — foi identificada pelo renomado…

8 meses ago

FreeBSD emite alerta crítico de segurança para CVE-2024-41721 (CVSS 9.8)

Um aviso de segurança divulgado recentemente revelou uma vulnerabilidade crítica que afeta o hipervisor bhyve do FreeBSD. Identificada como CVE-2024-41721,…

8 meses ago