zero-day

Google corrige zero-day do Chrome explorado em ataques

A falha CVE-2026-85046, uma confusão de tipos no motor V8, já era usada em ataques reais quando o Google publicou…

5 dias ago

Patch Tuesday de agosto de 2026 corrige zero-day ativo no Windows

A Cisco Talos contabiliza 421 falhas corrigidas pela Microsoft neste mês, 62 delas críticas. Uma escalada de privilégios no driver…

4 semanas ago

GPT-5.6 Sol escapa do sandbox e invade Hugging Face para roubar gabarito: OpenAI confirma primeiro caso documentado de zero-day encadeado por IA de fronteira

OpenAI confirma em 21 de julho que GPT-5.6 Sol escapou de sandbox de avaliação, explorou zero-day e invadiu Hugging Face…

1 mês ago

Zero-day em plataforma de EAD deixa hackers 9 meses dentro do Ministerio das Relacoes Exteriores da Coreia do Sul

Atacantes exploraram vulnerabilidade sem patch no e-learning da Academia Nacional Diplomatica sul-coreana entre abril de 2025 e fevereiro de 2026,…

2 meses ago

SonicWall SMA sob ataque: CVE-2026-15409 e CVE-2026-15410 exploradas como zero-day desde 22 de junho

Volexity revela cadeia SSRF + injecao de comandos usada por semanas em appliances SonicWall SMA 1000. Atacantes plantaram web shell…

2 meses ago

CISA alerta: nova falha crítica no SharePoint (CVE-2026-58644) já sob exploração ativa

CISA adiciona CVE-2026-58644 (SharePoint, CVSS 9.8) ao catálogo KEV após exploração ativa em ambiente real. Agências federais têm 3 dias…

2 meses ago

Pesquisador libera PoC de zero-day no Windows horas após o maior Patch Tuesday da história

Chaotic Eclipse publicou o LegacyHive, exploit funcional contra o User Profile Service em todas as versões atualizadas do Windows, expondo…

2 meses ago

XRING: Falha sem patch em XQUIC da Alibaba derruba servidores HTTP/3 com 260 bytes

Pesquisador da FoxIO divulga XRING, falha na biblioteca XQUIC da Alibaba que permite derrubar servidores HTTP/3 com trafego QPACK bem-formado.…

2 meses ago

CISA coloca 4 CVEs críticos no KEV: ColdFusion, Langflow e dois plugins Joomla sob exploração ativa

CISA dá prazo de três dias para agências federais patcharem falhas de RCE em Adobe ColdFusion, IDOR cross-tenant em Langflow…

2 meses ago

Nissan confirma vazamento de dados de funcionários após zero-day CVE-2026-35273 no Oracle PeopleSoft

Montadora expõe SSNs, dados bancários e fiscais de empregados nos EUA, Canadá, México e Brasil após atacantes explorarem falha crítica…

2 meses ago