Filtrado por assunto

CVE

Newsletters que abordam este assunto

Encontradas 131 newsletters sobre "CVE"

11 notícias

Cybersec-1m - 22/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica em roteador ASUS permite execução remota de comandos

A ASUS divulgou uma falha crítica de segurança em seus roteadores, identificada como CVE-2026-13385, que permite a invasores remotos executarem comandos arbitrários por meio de ataques do tipo homem no meio (MITM). Essa vulnerabilidade afeta múltiplas versões do firmware da marca e representa riscos graves para redes domésticas e empresariais.

8 notícias

Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

Equipe do kernel Linux publica 440 avisos de segurança CVE em 24 horas

A equipe de segurança do kernel Linux publicou cerca de 440 avisos de CVE em um período de 24 horas, oficializando correções que já haviam sido integradas à árvore do kernel. Esses registros abrangem uma vasta gama de subsistemas e foram distribuídos por meio da lista de discussão oficial entre 19 e 20 de julho de 2026.

9 notícias

Cybersec-1m - 13/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica em plugin WordPress OAuth permite acesso de administrador a hackers

Uma vulnerabilidade crítica de contorno de autenticação (CVE-2026-57807), com pontuação CVSS 9.8, foi descoberta no plugin miniOrange OAuth SSO para WordPress, permitindo que atacantes não autenticados obtenham acesso de administrador. A falha afeta todas as versões até a 38.5.8 e ainda não possui correção oficial disponível pelo fornecedor.

Falhas no iCagenda e Balbooa Forms para Joomla são exploradas como zero-days

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou ao seu catálogo de vulnerabilidades exploradas duas falhas críticas com pontuação máxima de 10.0 que afetam as extensões iCagenda e Balbooa do Joomla. Essas vulnerabilidades, que possuem relatos de exploração zero-day ativa, exigem atenção imediata devido à sua severidade máxima no sistema CVSS.

8 notícias

Cybersec-1m - 04/06/2026

Suas notícias de cibersegurança em 1 minuto

CISA adiciona falha RCE explorada do Magento CVE-2024-45247 ao catálogo KEV

A CISA adicionou a vulnerabilidade crítica CVE-2024-45247, que afeta a extensão Mirasvit Cache Warmer para Magento, ao seu catálogo de explorações conhecidas após relatos de ataques ativos. A falha, classificada com nota 9.8 no CVSS, consiste em uma desserialização de dados não confiáveis que permite a execução remota de código.

Ferramenta de IA autônoma descobre falha RCE de 2 anos no Redis (CVE-2026-23479)

O Redis corrigiu uma vulnerabilidade de "use-after-free" (CVE-2026-23479) presente desde a versão 7.2.0, que permitia a usuários autenticados executar comandos arbitrários no sistema operacional. A falha, identificada por uma ferramenta de IA em bases de código, permaneceu oculta por mais de dois anos até ser solucionada em 5 de maio.

10 notícias

Cybersec-1m - 03/06/2026

Suas notícias de cibersegurança em 1 minuto

Falha de injeção CRLF no Laravel pode afetar o envio de e-mails

Uma vulnerabilidade de alta severidade no framework Laravel, identificada como CVE-2026-48019, permite a injeção de sequências CRLF na validação de e-mails, possibilitando a manipulação de mensagens, vazamento de dados ou abuso de servidores de envio. Essa falha crítica compromete o processamento de e-mails de saída e exige atenção imediata dos desenvolvedores para evitar explorações.

11 notícias

Cybersec-1m - 02/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade zero-day no Android é explorada para controle total de dispositivos

O Google divulgou uma vulnerabilidade zero-day crítica no Android, rastreada como CVE-2025-48595, que está sendo explorada ativamente em ataques direcionados para o comprometimento de dispositivos. A falha foi detalhada no Boletim de Segurança do Android de junho de 2026 e apresenta um risco significativo de invasão em larga escala.

Falha de segurança em roteadores TP-Link permite execução remota de comandos

A TP-Link revelou uma falha de alta gravidade, catalogada como CVE-2026-5509 e com pontuação 8.5, que permite a execução remota de comandos em seus roteadores Archer BE450 e BE7200 após a obtenção de acesso administrativo. Essa vulnerabilidade representa um risco crítico para a segurança de redes domésticas e de pequenos escritórios que utilizam esses dispositivos.

12 notícias

Cybersec-1m - 28/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Notepad++ permite execução remota de código

O Notepad++ lançou a versão 8.9.6.1 para corrigir três vulnerabilidades críticas, incluindo falhas que permitem a execução remota de código devido ao manuseio inadequado de arquivos de configuração. A atualização soluciona os problemas rastreados como CVE-2026-48770, CVE-2026-48778 e CVE-2026-48800 que afetavam versões anteriores do software.

10 notícias

Cybersec-1m - 26/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no ConnectWise Automate permite que hackers burlem controles de segurança

A ConnectWise lançou uma atualização de segurança para corrigir a vulnerabilidade crítica CVE-2026-9089 na plataforma ConnectWise Automate, que possui pontuação CVSS de 8.8. A falha permite que invasores contornem mecanismos de verificação de integridade, possibilitando a execução não autorizada de código no sistema.

6 notícias

Cybersec-1m - 20/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Pardus Linux permite acesso root silencioso a invasores

Uma vulnerabilidade crítica de escalonamento de privilégio, registrada como CVE-2026-5140, foi descoberta no mecanismo de atualização do Pardus Linux e permite que usuários locais obtenham acesso root completo sem autenticação. A falha, que possui uma pontuação CVSS de 9.3, decorre de uma cadeia de três brechas no pacote pardus-update que possibilita o comprometimento total do sistema em poucos segundos.

10 notícias

Cybersec-1m - 18/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica de RCE no Marimo permite execução remota de código malicioso

Uma vulnerabilidade crítica de execução remota de código, registrada como CVE-2026-39987, afeta o framework Marimo Python ao permitir que atacantes explorem um endpoint WebSocket para executar comandos arbitrários sem autenticação. Essa falha pode levar ao comprometimento total da infraestrutura do sistema.