Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A Cisco corrigiu a falha em…
A CISA marcou a CVE-2025-14733 como explorada por grupos de ransomware. A falha crítica no processo IKEv2 do Fireware OS…
A falha CVE-2026-85046, uma confusão de tipos no motor V8, já era usada em ataques reais quando o Google publicou…
Um SSRF sem autenticação com nota 10.0 no CVSS pode ser encadeado a uma injeção de comandos e render execução…
A CVE-2026-64849 permite que um atacante sem autenticação faça o servidor do MLflow buscar e devolver respostas de serviços internos…
A Cisco Talos contabiliza 421 falhas corrigidas pela Microsoft neste mês, 62 delas críticas. Uma escalada de privilégios no driver…
Injeção de comandos sem autenticação, com CVSS 9.6, atinge um balanceador com mais de 100 mil implantações. A correção saiu…
CVE-2026-50522 no SharePoint, corrigida no Patch Tuesday de julho, já está sob ataque: invasores exfiltram machine keys do IIS para…
Falha crítica de path traversal na Windmill (CVE-2026-29059) está sob exploração ativa: 170 sistemas expostos em 24 países, com risco…
CISA dá prazo de três dias para agências federais patcharem falhas de RCE em Adobe ColdFusion, IDOR cross-tenant em Langflow…