Filtrado por assunto

CVE

Newsletters que abordam este assunto

Encontradas 151 newsletters sobre "CVE"

10 notícias

Cybersec-1m - 11/08/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no Cisco ClamAV permitem ataque de negação de serviço com arquivos maliciosos

A Cisco divulgou sete vulnerabilidades de alta gravidade no ClamAV (rastreadas sob pontuação CVSS de até 7.5) que permitem a invasores remotos não autenticados interromperem o escaneamento do antivírus usando arquivos maliciosos especialmente crafted. As falhas afetam o software de segurança e exigem atenção dos administradores para mitigar riscos de interrupção de serviço.

8 notícias

Cybersec-1m - 08/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Kemp LoadMaster entra na KEV da CISA após 792 tentativas de exploração

A CISA adicionou a falha crítica de injeção de comando CVE-2026-8037 no Progress Kemp LoadMaster ao seu catálogo de vulnerabilidades exploradas após relatos de ataques ativos. A vulnerabilidade possui pontuação CVSS de 9.6 e pode ser usada para execução de comandos arbitrários.

10 notícias

Cybersec-1m - 07/08/2026

Suas notícias de cibersegurança em 1 minuto

Nova falha KVM permite escape de VM para sistemas Linux

Uma nova vulnerabilidade no kernel do Linux chamada Zapscape (CVE-2026-64561) permite que invasores escapem do isolamento do KVM em máquinas virtuais convidadas L1 e executem códigos no host quando a virtualização aninhada é usada. Essa falha afeta especificamente o gerenciamento de memória da unidade de gerenciamento de memória (MMU) sombra do KVM em arquiteturas x86.

13 notícias

Cybersec-1m - 06/08/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre falha RCE no TeamCity (CVE-2026-63077) sob exploração ativa

A CISA alertou que uma falha crítica de desserialização não autenticada no JetBrains TeamCity on-premise, registrada como CVE-2026-63077 com pontuação CVSS 9.8, está sendo ativamente explorada por invasores.

Falhas críticas no Cisco SD-WAN permitem burlar controle de acesso

A Cisco lançou atualizações de segurança para corrigir falhas críticas no software Catalyst SD-WAN, incluindo vulnerabilidades graves com pontuação CVSS de 9,9 que permitem o desvio de controle de acesso e a escalação de privilégios.

8 notícias

Cybersec-1m - 04/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha no cPanel permite acesso administrativo total

A vulnerabilidade crítica CVE-2026-58048 no cPanel e WHM permite que usuários autenticados executem comandos arbitrários de banco de dados com privilégios administrativos totais. Todas as versões suportadas anteriores às atualizações de segurança recentes são afetadas.

9 notícias

Cybersec-1m - 03/08/2026

Suas notícias de cibersegurança em 1 minuto

Thermo Fisher corrige falha que oculta alteração em arquivos de DNA

A Thermo Fisher Scientific corrigiu uma falha crítica identificada como CVE-2026-17583 em softwares de identificação humana Applied Biosystems, que permitia a alteração indetectável de arquivos de dados antes do carregamento. A vulnerabilidade afetava arquivos de saída com formatos específicos e exigia o contorno de controles laboratoriais para ser explorada.

10 notícias

Cybersec-1m - 31/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no SolarWinds Web Help Desk burla autenticação SAML

A SolarWinds lançou a versão 2026.2.1 do Web Help Desk para corrigir uma falha crítica de contorno de autenticação (CVE-2026-28323) com pontuação CVSS 9.8. Essa vulnerabilidade afeta implementações de SSO baseadas em SAML 2.0 e permite que invasores obtenham acesso não autorizado aos sistemas afetados.

8 notícias

Cybersec-1m - 30/07/2026

Suas notícias de cibersegurança em 1 minuto

Zero-day do Cisco FMC explorado e credenciais expõem dados

A CISA adicionou a falha de segurança CVE-2026-20316 no software Cisco Secure Firewall Management Center ao seu catálogo de vulnerabilidades exploradas, após relatos de exploração ativa do tipo zero-day. A vulnerabilidade com pontuação CVSS de 5.3 permite que um invasor remoto e não autenticado realize acesso ao sistema.

7 notícias

Cybersec-1m - 28/07/2026

Suas notícias de cibersegurança em 1 minuto

Zero-day no Kernel Linux descoberto por IA permite escalação de privilégios

Um pesquisador da Star Labs descobriu uma vulnerabilidade de dia zero no kernel do Linux, rastreada como CVE-2026-53264 e auxiliada por inteligência artificial, que afeta o subsistema de agendamento de pacotes. Essa falha de use-after-free no subsistema de rede permite a escalação de privilégios locais para root em sistemas vulneráveis.

11 notícias

Cybersec-1m - 23/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Check Point SmartConsole é explorada para burlar autenticação

Uma vulnerabilidade crítica de bypass de autenticação no Check Point SmartConsole, rastreada como CVE-2026-16232 com pontuação CVSS de 9.3, está sendo ativamente explorada para conceder acesso não autorizado a sistemas de gerenciamento de segurança sob configurações específicas.

Falha no Snap-Confine do Ubuntu permite execução de código como Root

Uma vulnerabilidade crítica de escalação de privilégio local no ecossistema Snap do Ubuntu, identificada como CVE-2026-8933, permite que usuários sem privilégios executem código arbitrário como root. A falha foi descoberta pela Qualys no componente snap-confine, que é utilizado pelo snapd para configurar ambientes de execução para aplicativos snap.