Pillar Security publica série com 7 sandbox escapes em Cursor, OpenAI Codex, Gemini CLI e Antigravity — todas exploram o…
Dupla de bugs no núcleo (CVE-2026-63030 + CVE-2026-60137) permite RCE anônimo em WordPress 6.9 e 7.0. Fundação liberou 6.9.5 e…
Zimbra emite alerta crítico após identificar vulnerabilidade stored XSS no Classic Web Client que permite executar código malicioso apenas com…
Adobe alerta para aplicação urgente do boletim APSB26-68: falha crítica de path traversal (CVSS 10) permite RCE sem interação de…
Nova falha de escalada de privilégios no kernel Linux permite que processo sem privilégios vire root em desktops, servidores e…
CVE-2026-50548 e CVE-2026-50549 (CVSS 9.8), batizadas de DuneSlide pela Cato Networks, permitem sair do sandbox do Cursor e executar codigo…
Out-of-band corrige use-after-free no modulo HTTP/3 e heap buffer overflow nos modulos proxy_v2/gRPC. NGINX Plus, Open Source, Gateway Fabric e…
Falha de escalonamento de privilégios no Microsoft Malware Protection Engine recebe CVSS 7.8 e concede shell SYSTEM via race condition.…
Defused Cyber registra exploração ativa de CVE-2026-39813, CVE-2026-39808 e CVE-2026-25089 (todas CVSS 9.1) no FortiSandbox; um dos exploits foi gerado…
ServiceNow aplicou patch silencioso em 5 de junho para falha que permitia acesso não autenticado a tabelas de instâncias. Empresa…