CISA alerta: nova falha crítica no SharePoint (CVE-2026-58644) já sob exploração ativa
A CISA adicionou ao catálogo Known Exploited Vulnerabilities (KEV) uma nova falha crítica no Microsoft SharePoint — CVE-2026-58644, com CVSS...
A CISA adicionou ao catálogo Known Exploited Vulnerabilities (KEV) uma nova falha crítica no Microsoft SharePoint — CVE-2026-58644, com CVSS...
Uma requisição HTTP anônima. É isso que basta para executar código no núcleo do WordPress a partir da falha "wp2shell",...
Resumo: A CISA adicionou nesta quinta-feira ao catálogo Known Exploited Vulnerabilities (KEV) duas falhas críticas no FortiSandbox — CVE-2026-39808 e...
Resumo: O infostealer ACR Stealer, ativo desde 2024, ganhou tração em ambientes corporativos entre abril e junho e agora usa...
Splunk e Zoom publicaram nesta semana um lote combinado de correções que inclui vulnerabilidades críticas e de alta severidade em...
Pesquisadores da OX Security revelaram em 14 de julho que quatro pacotes npm da organização AsyncAPI foram comprometidos e receberam...
O pesquisador Chaotic Eclipse (Nightmare-Eclipse) publicou horas depois do Patch Tuesday de julho de 2026 um novo proof-of-concept chamado LegacyHive,...
Pesquisadores da ESET revelaram nesta semana que 11 aplicações UEFI antigas assinadas pela Microsoft podem ser abusadas para contornar o...
Pesquisadores da Socket mapearam uma operacao maliciosa de supply-chain no GitHub que envolve 222 repositorios em 190 contas, todos desenhados...
Uma nova operacao de phishing-as-a-service (PhaaS) batizada de Forg365 esta sendo comercializada por US$ 400 mensais no Telegram e combina...