Filtrado por assunto

CVE

Newsletters que abordam este assunto

Encontradas 131 newsletters sobre "CVE"

5 notícias

Cybersec-1m - 17/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft rejeita falha crítica no Azure e não emite CVE

Um pesquisador de segurança alega que a Microsoft corrigiu silenciosamente uma vulnerabilidade no Azure Backup para AKS sem emitir um CVE após rejeitar seu relatório inicial. A Microsoft contesta a afirmação, declarando que o comportamento era esperado e que nenhuma alteração foi feita no produto.

8 notícias

Cybersec-1m - 15/05/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no driver JDBC do Amazon Redshift expõem sistemas a ataques RCE

Usuários do Amazon Redshift estão expostos a uma vulnerabilidade de alta gravidade, catalogada como CVE-2026-8178, que permite a execução remota de código no driver JDBC da plataforma. A falha representa um risco crítico para organizações que utilizam conectividade de banco de dados baseada em Java.

6 notícias

Cybersec-1m - 11/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade de leitura fora dos limites no Ollama causa vazamento de memória

Pesquisadores de cibersegurança descobriram uma falha crítica de leitura fora dos limites no Ollama, identificada como CVE-2026-7482 (pontuação CVSS 9.1), que permite que invasores remotos não autenticados vazem toda a memória do processo. Apelidada de Bleeding Llama, a vulnerabilidade impacta mais de 300.000 servidores globalmente e apresenta um risco elevado de exposição de dados sensíveis.

10 notícias

Cybersec-1m - 04/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no cPanel é explorada para comprometer servidores governamentais

A vulnerabilidade crítica de contorno de autenticação CVE-2026-41940 no cPanel e Web Host Manager está sendo explorada por agentes maliciosos para comprometer servidores governamentais e militares no Sudeste Asiático. Os atacantes utilizaram códigos de exploração disponíveis publicamente para realizar essa campanha de ataques cibernéticos.

8 notícias

Cybersec-1m - 30/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha de injeção SQL no ProFTPD permite execução remota de código

Uma falha crítica de injeção de SQL identificada no ProFTPD, registrada como CVE-2026-42167 na extensão mod_sql, permite que atacantes realizem o desvio de autenticação, escalonamento de privilégios e execução remota de código. Esta vulnerabilidade descoberta pela ZeroPath Research exige atenção imediata devido ao risco elevado de comprometimento total do sistema.

GitHub corrige falha de RCE que dava acesso a milhões de repositórios privados

No início de março, o GitHub corrigiu uma vulnerabilidade crítica de execução remota de código (CVE-2026-3854) que poderia permitir que invasores acessassem milhões de repositórios privados.

11 notícias

Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no LeRobot da Hugging Face permite RCE sem autenticação

Pesquisadores de cibersegurança revelaram uma falha crítica de execução remota de código, identificada como CVE-2026-25874, que afeta a plataforma de robótica LeRobot da Hugging Face. A vulnerabilidade, classificada com pontuação CVSS 9.3, decorre de uma falha na desserialização de dados não confiáveis.

11 notícias

Cybersec-1m - 28/04/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Notepad++ permite travar app e expor dados de memória

Uma nova vulnerabilidade crítica de injeção de string, rastreada como CVE-2026-3008, foi descoberta no Notepad++ 8.9.3, permitindo que atacantes causem falhas no sistema ou extraiam dados sensíveis da memória. A Agência de Cibersegurança de Singapura recomenda que todos os usuários atualizem imediatamente o software para a versão 8.9.4 para corrigir a falha.

7 notícias

Cybersec-1m - 27/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha de RCE no Metabase Enterprise já possui exploit de prova de conceito público

Pesquisadores de segurança divulgaram uma prova de conceito para a vulnerabilidade crítica CVE-2026-33725 no Metabase Enterprise, que permite a execução remota de código e a leitura arbitrária de arquivos. A disponibilidade pública desse exploit aumenta significativamente o risco para organizações que utilizam instâncias não corrigidas do software.

11 notícias

Cybersec-1m - 23/04/2026

Suas notícias de cibersegurança em 1 minuto

Nova campanha Mirai explora falha de RCE em roteadores D-Link obsoletos

Uma nova campanha de malware baseada no Mirai está explorando ativamente a vulnerabilidade de alta severidade CVE-2025-29635, de injeção de comando, para infectar roteadores D-Link DIR-823X e incorporá-los a uma botnet. O ataque utiliza essa falha para tomar o controle dos dispositivos e ampliar a capacidade da rede zumbi.

8 notícias

Cybersec-1m - 22/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Cohere AI permite execução de código root e fuga de container

Uma vulnerabilidade crítica de escape de sandbox foi descoberta no Terrarium, permitindo a execução arbitrária de código com privilégios de root através da manipulação da cadeia de protótipos em JavaScript. Identificada como CVE-2026-5752, a falha possui uma pontuação CVSS de 9.3 e representa um risco significativo de segurança.