Filtrado por assunto

CVE

Newsletters que abordam este assunto

Encontradas 151 newsletters sobre "CVE"

8 notícias

Cybersec-1m - 06/09/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no VMware permite execução de código no host

A Broadcom lançou atualizações de segurança para corrigir duas falhas no VMware Workstation e Fusion, incluindo uma vulnerabilidade crítica de estouro de inteiro avaliada em 9.3 na escala CVSS. Essa falha permite que um atacante local com privilégios elevados execute código arbitrário sob determinadas condições.

11 notícias

Cybersec-1m - 05/09/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram falhas do PaperCut para roubar credenciais de escolas

Atores de ameaça estão explorando as falhas CVE-2026-81578 e CVE-2026-82078 do PaperCut para roubar credenciais e executar códigos em ataques direcionados ao setor educacional nos Estados Unidos e na Europa.

12 notícias

Cybersec-1m - 03/09/2026

Suas notícias de cibersegurança em 1 minuto

Falha em plugin do WordPress permite roubo de sites via SQL Injection

Uma vulnerabilidade crítica de alta gravidade (CVE-2026-19949), com pontuação 8.8, afeta mais de 5 milhões de sites no plugin All-in-One WP Migration and Backup para WordPress. A falha permite que invasores não autenticados explorem injeções de SQL armazenadas para executar código remotamente e assumir o controle total dos sites afetados.

8 notícias

Cybersec-1m - 29/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Gogs permite execução remota de código via Path Traversal

Uma falha crítica de segurança no serviço Git Gogs, rastreada como CVE-2026-52813, permite que invasores autenticados executem comandos remotamente no servidor por meio de manipulação de caminho. A vulnerabilidade foi corrigida na versão 0.14.3 após ser descoberta por pesquisadores.

Falha no ownCloud é explorada para roubar dados de pesquisa nuclear filipina

A CISA adicionou uma falha crítica de segurança no ownCloud (CVE-2023-49105, pontuação CVSS 9.8) ao seu catálogo de vulnerabilidades exploradas, após ataques cibernéticos contra um órgão de pesquisa nuclear nas Filipinas.

12 notícias

Cybersec-1m - 26/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no TranslatePress permite roubo de contas admin

Uma vulnerabilidade crítica no plugin TranslatePress do WordPress, registrada como CVE-2026-19632 com pontuação CVSS de 9.8, permite que invasores não autenticados assumam contas de administrador e comprometam totalmente mais de 400.000 sites afetados nas versões até 3.3.1.

Falha crítica RCE do Gitea é explorada com carga maliciosa

A CISA emitiu um alerta na terça-feira sobre explorações ativas da falha crítica CVE-2026-60004 no Gitea, com pontuação CVSS de 9,8. Essa vulnerabilidade de execução remota de código permite que invasores com acesso de gravação a um repositório executem comandos de shell arbitrários.

10 notícias

Cybersec-1m - 24/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no WordPress Pods permite acesso de admin por invasores

Uma falha crítica de segurança no plugin Pods do WordPress, rastreada como CVE-2026-19598 e com pontuação CVSS de 9.8, permite que invasores não autenticados obtenham acesso de administrador aos sites afetados.

10 notícias

Cybersec-1m - 22/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica na extensão PassPortal da N-Able expõe cofres de senhas

Uma vulnerabilidade crítica na extensão de navegador N-able PassPortal (CVE-2026-15580), com pontuação CVSS de 9.4, permitia que sites maliciosos roubassem credenciais e controlassem totalmente o cofre de senhas dos usuários. A falha já foi corrigida pelo fabricante.

9 notícias

Cybersec-1m - 19/08/2026

Suas notícias de cibersegurança em 1 minuto

Roteador D-Link DWR-M961 sofre 15 falhas críticas de segurança

A D-Link revelou e corrigiu 15 vulnerabilidades críticas, incluindo falhas de injeção de comando e estouro de buffer, que afetam a revisão de hardware C1 do roteador 4G/LTE DWR-M961. As falhas impactam dispositivos fora dos Estados Unidos com versões de firmware iguais ou anteriores a 1.1.2_C1_202602110044.

9 notícias

Cybersec-1m - 18/08/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre exploração ativa de falha no Ray-Project

A Agência de Cibersegurança e Infraestrutura dos Estados Unidos (CISA) adicionou ao seu catálogo de vulnerabilidades exploradas a falha crítica CVE-2025-62593, uma vulnerabilidade de injeção de código no framework de computação distribuída Ray Project. A agência alertou que o problema está sendo ativamente explorado por atacantes em ambientes de inteligência artificial e aprendizado de máquina.

10 notícias

Cybersec-1m - 17/08/2026

Suas notícias de cibersegurança em 1 minuto

China explora falha no VMware e implanta ransomware

Pesquisadores de cibersegurança atribuíram a exploração de uma falha grave de travessia de diretório no VMware vCenter da Broadcom a um suposto grupo de ameaça persistente avançada ligado à China. A vulnerabilidade, rastreada como CVE-2026-59310 com pontuação CVSS 9.8, permite que invasores executem código arbitrário nos servidores afetados.