Arquivo completo

Blog Cybersec-1m

Arquivo de newsletters - Suas notícias de cibersegurança em 1 minuto

Exibindo as 5 newsletters mais recentes

11 notícias

Cybersec-1m - 22/07/2026

Suas notícias de cibersegurança em 1 minuto

A Microsoft lembrou seus clientes que encerrará o envio de atualizações de segurança para o Exchange 2016 e 2019 por meio do programa de Atualização de Segurança Estendida (ESU) em outubro.

Ler newsletter completa
Microsoft ESU Exchange
8 notícias

Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

O ecossistema npm da AsyncAPI sofreu um ataque coordenado à cadeia de suprimentos em 14 de julho de 2026, que injetou um backdoor associado ao grupo Miasma em versões legítimas de diversos pacotes através de fluxos de trabalho comprometidos do GitHub Actions. Essa invasão expôs ambientes de desenvolvimento e CI/CD a acesso remoto, roubo de credenciais e movimentação lateral maliciosa.

8 notícias

Cybersec-1m - 20/07/2026

Suas notícias de cibersegurança em 1 minuto

Um novo grupo de vulnerabilidades no Microsoft SharePoint Server está sendo explorado ativamente para permitir que invasores executem código remotamente e estabeleçam persistência nos sistemas por meio de uma única solicitação web maliciosa. Atualizações de segurança e um alerta da CISA confirmam que essas falhas críticas já estão sendo utilizadas em ataques reais contra ambientes corporativos.

Ler newsletter completa
Microsoft CISA Sharepoint
3 notícias

Cybersec-1m - 19/07/2026

Suas notícias de cibersegurança em 1 minuto

A versão 26.02 do 7-Zip foi lançada para corrigir uma vulnerabilidade de execução remota de código que permite a criminosos executarem comandos maliciosos através de arquivos compactados especialmente manipulados. Usuários devem atualizar o software para evitar que a abertura desses arquivos comprometa a segurança do sistema.

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Uma nova vulnerabilidade crítica de execução remota de código (RCE) pré-autenticação, apelidada de "wp2shell", foi descoberta no núcleo do WordPress e permite que invasores anônimos obtenham controle total sobre instalações padrão sem a necessidade de plugins. Dada a enorme escala de adoção da plataforma, essa falha representa uma das ameaças de segurança mais significativas já registradas para o sistema de gerenciamento de conteúdo.

Ler newsletter completa
RCE Wordpress CMS

Buscar

Receba por Email

Assine nossa newsletter e receba as notícias diretamente na sua caixa de entrada.

Assinar Agora