exploit

Pesquisador libera PoC de zero-day no Windows horas após o maior Patch Tuesday da história

Chaotic Eclipse publicou o LegacyHive, exploit funcional contra o User Profile Service em todas as versões atualizadas do Windows, expondo…

2 semanas ago

Exploit pedit COW (CVE-2026-46331): falha no kernel Linux libera root local envenenando o page cache

CVE-2026-46331, batizada de pedit COW, permite que um usuário sem privilégios obtenha root no Linux ao envenenar a versão em…

1 mês ago

Exploit unpatchable usbliter8 quebra a SecureROM dos chips Apple A12 e A13 e marca o fim do perimetro de confianca em hardware de iPhones XS a 11 Pro Max

Pesquisadores da Paradigm Shift publicaram em 18 de junho um exploit funcional que executa codigo arbitrario dentro do SecureROM dos…

1 mês ago

Splunk Enterprise sob exploração ativa via falha RCE sem autenticação no sidecar PostgreSQL (CVE-2026-20253); CISA dá prazo até 21 de junho

CISA adiciona ao catálogo KEV a CVE-2026-20253, falha crítica que permite execução remota de código sem autenticação no Splunk Enterprise…

1 mês ago

Hackers exploram falha no plugin Gravity SMTP do WordPress (CVE-2026-4020) e roubam chaves de API em 100 mil sites

Wordfence bloqueou mais de 17 milhões de tentativas de exploração contra o Gravity SMTP, falha que permite a qualquer atacante…

1 mês ago

Atacantes exploram três falhas críticas no Fortinet FortiSandbox — uma corrigida na semana passada

Defused Cyber registra exploração ativa de CVE-2026-39813, CVE-2026-39808 e CVE-2026-25089 (todas CVSS 9.1) no FortiSandbox; um dos exploits foi gerado…

1 mês ago

Patch disponível para falha crítica do VMware vCenter que permite execução remota de código

A Broadcom lançou na terça-feira atualizações para corrigir uma falha crítica de segurança que afeta o VMware vCenter Server e…

2 anos ago

VMware by Broadcom alerta sobre duas falhas críticas do vCenter, além de um bug no sudo

VMware by Broadcom revelou um par de falhas críticas no vCenter Server – a ferramenta usada para gerenciar máquinas virtuais…

2 anos ago

Vulnerabilidade no serviço de nuvem Cisco Webex expôs autoridades governamentais e empresas

A vulnerabilidade que permitiu a um jornalista alemão descobrir links para reuniões de videoconferência realizadas pelo Bundeswehr (as forças armadas…

2 anos ago

Especialistas lançaram PoC de exploração nos servidores de relatórios Telerik

Os pesquisadores publicaram um código de exploração PoC para uma vulnerabilidade de desvio de autenticação nos servidores de relatório Progress…

2 anos ago