Microsoft Diz Que Divulgações de Zero-Days Por ‘Nightmare Eclipse’ Nunca São Justificáveis
A Microsoft rompeu o silêncio sobre a onda de divulgações não coordenadas de zero-days do Windows liderada pelo pesquisador pseudônimo...
A Microsoft rompeu o silêncio sobre a onda de divulgações não coordenadas de zero-days do Windows liderada pelo pesquisador pseudônimo...
A CISA ordenou que agências federais norte-americanas apliquem em caráter de urgência o patch do CVE-2026-48172, uma vulnerabilidade crítica de...
Cibercriminosos estão explorando ativamente a CVE-2026-26980, uma falha critica de injeção SQL no Ghost CMS com pontuação CVSS 9.4, para...
Chaves de API do Google permanecem válidas e autenticáveis por até 23 minutos depois de serem deletadas via console do...
Pesquisadores da ADAMnetworks divulgaram uma nova vulnerabilidade batizada de Underminr, que afeta cerca de 88 milhões de domínios hospedados em...
Pesquisadores de cibersegurança identificaram um novo ataque de supply-chain envolvendo pacotes PHP da organização Laravel-Lang, com mais de 700 versões...
A extensão Nx Console (rwl.angular-console), com mais de 2,2 milhões de instalações no Marketplace do Visual Studio Code, foi comprometida...
Ivanti, Fortinet, SAP, VMware e n8n divulgaram, em uma rodada coordenada de boletins, correções para uma série de falhas críticas...
A Microsoft divulgou uma vulnerabilidade zero-day no Exchange Server, identificada como CVE-2026-42897, que já é explorada ativamente em ataques reais....
Uma falha crítica recém-divulgada no NGINX, identificada como CVE-2026-42945 (CVSS 9.2), está sob exploração ativa em todo o mundo. O...