Pesquisadores da Paradigm Shift publicaram em 18 de junho um exploit funcional que executa codigo arbitrario dentro do SecureROM dos…
CISA adiciona ao catálogo KEV a CVE-2026-20253, falha crítica que permite execução remota de código sem autenticação no Splunk Enterprise…
Wordfence bloqueou mais de 17 milhões de tentativas de exploração contra o Gravity SMTP, falha que permite a qualquer atacante…
Microsoft detalha o CryptoBandits, malware que mistura clipper de criptomoedas com backdoor de execucao remota, comunica-se via Tor e se…
Out-of-band corrige use-after-free no modulo HTTP/3 e heap buffer overflow nos modulos proxy_v2/gRPC. NGINX Plus, Open Source, Gateway Fabric e…
Falha de escalonamento de privilégios no Microsoft Malware Protection Engine recebe CVSS 7.8 e concede shell SYSTEM via race condition.…
Dataset com senhas em texto claro de 73.932 FortiGates em 194 paises circula em foruns criminosos. Grupo de lingua russa…
Deep Specter Research documenta 516 pacotes maliciosos vivos, mais de 3.000 repositórios afetados e 200 contas de desenvolvedor comprometidas; GitHub…
Defused Cyber registra exploração ativa de CVE-2026-39813, CVE-2026-39808 e CVE-2026-25089 (todas CVSS 9.1) no FortiSandbox; um dos exploits foi gerado…
Atacantes adulteraram arquivos JavaScript dos plugins PushEngage, OptinMonster e TrustPulse para plantar contas admin e web shells em sites WordPress.…