CVE-2026-50522 no SharePoint, corrigida no Patch Tuesday de julho, já está sob ataque: invasores exfiltram machine keys do IIS para…
Falha crítica de path traversal na Windmill (CVE-2026-29059) está sob exploração ativa: 170 sistemas expostos em 24 países, com risco…
AIVD e MIVD confirmam que servico russo escaneia e invade cameras IP mal configuradas na Holanda, UE, OTAN e Ucrania.…
Atacantes exploraram vulnerabilidade sem patch no e-learning da Academia Nacional Diplomatica sul-coreana entre abril de 2025 e fevereiro de 2026,…
Volexity revela cadeia SSRF + injecao de comandos usada por semanas em appliances SonicWall SMA 1000. Atacantes plantaram web shell…
Pesquisadores identificaram 7.600 repositórios maliciosos no GitHub — 800 se passam por Skills de IA e MCP servers — distribuindo…
CISA adiciona CVE-2026-58644 (SharePoint, CVSS 9.8) ao catálogo KEV após exploração ativa em ambiente real. Agências federais têm 3 dias…
Ataque de ransomware força a suspensão da produção da Fairlife em três plantas dos EUA (Michigan, Nova York, Arizona). Escopo…
Dupla de bugs no núcleo (CVE-2026-63030 + CVE-2026-60137) permite RCE anônimo em WordPress 6.9 e 7.0. Fundação liberou 6.9.5 e…
CISA adicionou ao KEV duas vulnerabilidades críticas (CVSS 9.1) no FortiSandbox com exploração ativa. Uma delas dispensa autenticação. Agências federais…