Filtrado por assunto

CVE

Newsletters que abordam este assunto

Encontradas 131 newsletters sobre "CVE"

14 notícias

Cybersec-1m - 21/04/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade RCE no Apache Syncope detalhada após divulgação de exploit

Pesquisadores de segurança divulgaram detalhes técnicos e um código de exploração para a CVE-2025-57738, uma vulnerabilidade crítica de execução remota de código (RCE) no Apache Syncope com pontuação CVSS 7.2. A falha afeta a plataforma de gerenciamento de identidade e exige atenção imediata de ambientes corporativos e governamentais.

9 notícias

Cybersec-1m - 20/04/2026

Suas notícias de cibersegurança em 1 minuto

NIST deixará de classificar falhas de baixa prioridade devido ao alto volume

O Instituto Nacional de Padrões e Tecnologia (NIST) deixará de atribuir pontuações de severidade a vulnerabilidades de menor prioridade devido ao aumento excessivo no volume de submissões. Essa mudança operacional visa gerenciar a crescente carga de trabalho na análise e classificação de ameaças no banco de dados do NVD.

9 notícias

Cybersec-1m - 18/04/2026

Suas notícias de cibersegurança em 1 minuto

Impacto da redução do suporte a CVEs pelo NIST nas equipes de segurança

Coalizões da indústria estão se organizando para suprir a lacuna deixada pela decisão do NIST de reduzir o enriquecimento de dados de vulnerabilidades (CVEs). Essa iniciativa visa garantir a continuidade das informações técnicas detalhadas essenciais para a gestão de segurança.

8 notícias

Cybersec-1m - 17/04/2026

Suas notícias de cibersegurança em 1 minuto

NIST limita enriquecimento de CVE após alta de 263% em novas vulnerabilidades

O National Institute of Standards and Technology (NIST) anunciou que, devido ao aumento expressivo no volume de submissões, passará a enriquecer apenas as CVEs que cumprirem critérios específicos em seu National Vulnerability Database (NVD). As vulnerabilidades que não atenderem a esses requisitos continuarão listadas no banco de dados, mas sem receber o processamento detalhado da instituição.

9 notícias

Cybersec-1m - 16/04/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Cisco Webex permite ataques de falsificação de identidade

A Cisco emitiu um alerta crítico sobre a vulnerabilidade CVE-2026-20184 no Webex, que permite a atacantes remotos não autenticados ignorar verificações de segurança e se passar por usuários legítimos. Esta falha grave possibilita a personificação total de qualquer conta dentro da plataforma de comunicação.

9 notícias

Cybersec-1m - 14/04/2026

Suas notícias de cibersegurança em 1 minuto

Adobe lança correção de emergência para falha zero-day no Acrobat e Reader

A Adobe lançou uma atualização de segurança emergencial para o Acrobat Reader visando corrigir a vulnerabilidade CVE-2026-34621, que vinha sendo explorada em ataques de dia zero desde dezembro. A correção é essencial para mitigar os riscos associados a essa falha crítica que estava sob exploração ativa.

3 notícias

Cybersec-1m - 12/04/2026

Suas notícias de cibersegurança em 1 minuto

Adobe corrige falha crítica do Acrobat Reader explorada ativamente (CVE-2026-34621)

A Adobe lançou atualizações de emergência para corrigir a falha crítica CVE-2026-34621 no Acrobat Reader, que possui pontuação CVSS 8.6 e já está sendo explorada ativamente. A vulnerabilidade permite que atacantes executem códigos maliciosos em instalações afetadas.

9 notícias

Cybersec-1m - 10/04/2026

Suas notícias de cibersegurança em 1 minuto

Nova falha em React Server Components pode permitir ataques de DoS

Uma vulnerabilidade de alta severidade, catalogada como CVE-2026-23869, afeta componentes do React Server e permite que invasores não autenticados causem condições de negação de serviço (DoS) em aplicações web. Por exigir baixo nível de complexidade e não necessitar de privilégios, essa falha representa um risco significativo para sistemas que utilizam pacotes de renderização do lado do servidor.

10 notícias

Cybersec-1m - 07/04/2026

Suas notícias de cibersegurança em 1 minuto

Ataques exploram vulnerabilidade de injeção no Flowise com 15 mil instâncias expostas

Uma vulnerabilidade crítica de injeção de código no Flowise, registrada como CVE-2025-59528 com pontuação máxima de 10.0, está sendo explorada para permitir o controle total de servidores vulneráveis. Estima-se que mais de 15.000 instâncias da plataforma de desenvolvimento de IA permaneçam expostas a ataques remotos.

50 mil sites WordPress com Ninja Forms vulneráveis a RCE crítico de upload

Uma vulnerabilidade crítica de execução remota de código (CVE-2026-0740) foi descoberta no plugin Ninja Forms para WordPress, permitindo que usuários não autenticados enviem arquivos arbitrários para cerca de 50.000 sites. Essa falha de segurança possui a pontuação máxima de 9.8 na escala CVSS, representando um risco severo para os administradores que utilizam o complemento.

10 notícias

Cybersec-1m - 06/04/2026

Suas notícias de cibersegurança em 1 minuto

Mais de 2.000 instâncias FortiClient EMS expostas a falha RCE ativa

Pesquisadores de segurança alertam que mais de 2.000 instâncias do Fortinet FortiClient EMS estão expostas publicamente e sendo exploradas por cibercriminosos através da vulnerabilidade crítica de execução remota de código (RCE) catalogada como CVE-2024-35616. Essa falha permite que atacantes obtenham controle total sobre os sistemas vulneráveis, exigindo atenção urgente das organizações afetadas.