Filtrado por assunto

CVE

Newsletters que abordam este assunto

Encontradas 108 newsletters sobre "CVE"

4 notícias

Cybersec-1m - 19/11/2025

Suas notícias de cibersegurança em 1 minuto

FortiWeb: Falha 0-day de execução de código explorada ativamente.

A Fortinet divulgou uma vulnerabilidade crítica de injeção de comando OS (CVE-2025-58034) que afeta o FortiWeb e está sendo ativamente explorada, permitindo que invasores autenticados executem código não autorizado via requisições HTTP maliciosas ou comandos de interface de linha de comando.

10 notícias

Cybersec-1m - 18/11/2025

Suas notícias de cibersegurança em 1 minuto

W3 Total Cache: Falha expõe 1M de sites WordPress a RCE

Uma falha de segurança crítica (CVE-2025-9501) foi descoberta no amplamente utilizado plugin W3 Total Cache para WordPress, colocando mais de 1 milhão de sites em sério risco. A vulnerabilidade afeta versões anteriores a 2.8.13, permitindo que atacantes assumam controle total via execução remota de código sem a necessidade de credenciais de login.

Botnet RondoDox explora falha XWiki para invadir servidores

O malware da botnet RondoDox está agora explorando uma falha crítica de execução remota de código (RCE) na plataforma XWiki, rastreada como CVE-2025-24893.

4 notícias

Cybersec-1m - 16/11/2025

Suas notícias de cibersegurança em 1 minuto

RondoDox explora XWiki sem patches para expandir botnet

O malware botnet RondoDox foi observado explorando a falha crítica CVE-2025-24893 (CVSS 9.8) em instâncias XWiki sem correção. Esta vulnerabilidade de injeção 'eval' permite que qualquer usuário convidado execute código remoto arbitrário através de uma requisição específica.

11 notícias

Cybersec-1m - 14/11/2025

Suas notícias de cibersegurança em 1 minuto

Falha Crítica no Zoho Analytics Plus Permite Injeção SQL

Uma vulnerabilidade crítica de injeção SQL não autenticada, identificada como CVE-2025-8324, foi descoberta no Zoho Analytics Plus on-premise. Este defeito permite que atacantes executem consultas SQL arbitrárias sem autenticação, potencialmente levando à exposição de dados e tomada de contas.

7 notícias

Cybersec-1m - 13/11/2025

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidades no GitLab expõem à Injeção de Prompt e Roubo de Dados

GitLab lançou patches de segurança críticos para nove vulnerabilidades, incluindo uma falha de injeção de prompt (CVE-2025-6945) no GitLab Duo que pode expor informações confidenciais. Todas as instalações auto-gerenciadas são urgentemente recomendadas a atualizar para as versões 18.5.2, 18.4.4 ou 18.3.6.

12 notícias

Cybersec-1m - 12/11/2025

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidades no GitHub Copilot e Visual Studio permitem contornar segurança

A Microsoft divulgou duas vulnerabilidades críticas de segurança que afetam o GitHub Copilot e o Visual Studio Code, classificadas como "Importante". Essas falhas permitem que atacantes contornem proteções de segurança, representando riscos imediatos para os desenvolvedores que utilizam essas ferramentas.

Atualização de Segurança do Chrome Corrige Falha de Implementação no V8

O Google lançou uma atualização estável para o Chrome (versões 142.0.7444.162/.163) que corrige uma grave falha de alta severidade (CVE-2025-13042) no seu motor JavaScript V8.

Mais 1 notícias sobre "CVE"
11 notícias

Cybersec-1m - 11/11/2025

Suas notícias de cibersegurança em 1 minuto

Falha no Devolutions Server permite personificação via cookie pré-MFA.

Uma falha de segurança crítica (CVE-2025-12485, CVSS 9.4) foi descoberta no Devolutions Server, permitindo que usuários autenticados com baixos privilégios personifiquem outras contas ao reproduzir cookies pré-MFA. A vulnerabilidade afeta todas as versões do software até 2025.3.5, mas a empresa já lançou patches para corrigir o problema.

CISA Alerta: Falha 0-day RCE Samsung Explorada em Ataques

A CISA adicionou uma vulnerabilidade crítica de execução remota de código (RCE) a dispositivos móveis Samsung ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV). Identificada como CVE-2025-21042, esta falha zero-day, presente na biblioteca `libimagecodec` da Samsung, está sendo ativamente explorada para permitir a execução de código arbitrário.

Mais 1 notícias sobre "CVE"
11 notícias

Cybersec-1m - 10/11/2025

Suas notícias de cibersegurança em 1 minuto

Falha de Desserialização LangGraph habilita execução de código Python malicioso.

Uma vulnerabilidade crítica de execução remota de código (CVE-2025-64439) foi descoberta na biblioteca de serialização de checkpoint do LangGraph, afetando versões anteriores à 3.0. A falha, que reside no componente JsonPlusSerializer, permite que atacantes executem código Python arbitrário durante a desserialização de payloads maliciosos.

Vulnerabilidade no Elastic Defend para Windows Permite Elevação de Privilégios

Elastic lançou um aviso de segurança sobre uma vulnerabilidade crítica no Elastic Defend para Windows (CVE-2025-37735) que permite a escalada de privilégios devido à falha na preservação das permissões de arquivo no serviço.

Mais 1 notícias sobre "CVE"