Filtrado por assunto

CVE

Newsletters que abordam este assunto

Encontradas 73 newsletters sobre "CVE"

8 notícias

Cybersec-1m - 16/12/2025

Suas notícias de cibersegurança em 1 minuto

FreePBX Corrige SQLi, Upload e Bypass que Permitem RCE

Múltiplas vulnerabilidades de segurança foram descobertas na plataforma de PABX de código aberto FreePBX, incluindo uma falha crítica (CVE-2025-61675, com pontuação CVSS 8.6) que pode permitir a evasão de autenticação sob certas configurações. Essas falhas, reportadas em 15 de setembro de 2025, exigem atenção imediata dos usuários para mitigar riscos de segurança.

6 notícias

Cybersec-1m - 15/12/2025

Suas notícias de cibersegurança em 1 minuto

Falha Crítica no pgAdmin Permite Execução Remota de Comandos (Shell)

Uma nova vulnerabilidade crítica no pgAdmin 4, rastreada como CVE-2025-13780, permite que atacantes remotos ignorem filtros de segurança e executem comandos de shell arbitrários no servidor host, explorando uma falha no processamento de arquivos de restauração do PostgreSQL. Esta falha de Execução Remota de Código (RCE) de severidade Crítica representa um risco significativo para os usuários da ferramenta de gerenciamento.

CISA Alerta: Falha Zero-Day do Google Chromium Está Sendo Explorada

A Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu um alerta urgente sobre uma vulnerabilidade crítica de dia zero no Google Chrome, rastreada como CVE-2025-14174, que está sendo ativamente explorada em ataques. Esta falha, descoberta por pesquisadores de segurança, envolve um problema de acesso à memória fora dos limites e representa um risco significativo para milhões de usuários de navegadores.

6 notícias

Cybersec-1m - 12/12/2025

Suas notícias de cibersegurança em 1 minuto

Novas falhas no React RSC permitem Negação de Serviço e Exposição de Código Fonte

A equipe do React lançou correções para dois novos tipos de falhas em Componentes de Servidor React (RSC) que, se exploradas, poderiam causar negação de serviço (DoS) ou exposição do código-fonte, sendo que estas vulnerabilidades foram descobertas durante a tentativa de explorar as correções para a falha crítica anterior CVE-2025-55182.

9 notícias

Cybersec-1m - 11/12/2025

Suas notícias de cibersegurança em 1 minuto

Falha Ivanti EPM de alto risco permite sequestro de sessão admin.

Uma vulnerabilidade crítica de Cross-Site Scripting (XSS) armazenado no Ivanti Endpoint Manager (EPM), identificada como CVE-2025-10573 e com pontuação CVSS de 9.6, permite que atacantes não autenticados sequestrem sessões de administradores injetando JavaScript malicioso no painel de gerenciamento. Esta falha afeta todas as versões do EPM anteriores à 2024 SU4 SR1, representando um risco imediato para ambientes corporativos.

Alerta: Vulnerabilidade WinRAR CVE-2025-6218 sob ataque ativo

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou uma falha de segurança no utilitário de compactação WinRAR ao seu catálogo de Vulnerabilidades Ativamente Exploradas (KEV), pois há evidências de exploração ativa. Esta vulnerabilidade, rastreada como CVE-2025-6218 e classificada com pontuação CVSS 7.8, é um erro de travessia de caminho que pode permitir a execução de código.

7 notícias

Cybersec-1m - 10/12/2025

Suas notícias de cibersegurança em 1 minuto

Fortinet, Ivanti e SAP corrigem falhas críticas de autenticação e execução de código

Fortinet, Ivanti e SAP corrigiram falhas de segurança críticas em seus produtos que poderiam levar à evasão de autenticação e execução de código. As vulnerabilidades da Fortinet afetam FortiOS, FortiWeb, FortiProxy e FortiSwitchManager devido à verificação incorreta de assinatura criptográfica, sendo rastreadas como CVE-2025-59718.

Falhas em Zoom Rooms (Win/macOS) causam escalonamento de privilégios e vazamento de dados.

A Zoom liberou correções de segurança para duas vulnerabilidades críticas em implantações do Zoom Rooms no Windows e macOS, que expõem usuários a ataques de escalonamento de privilégios e manipulação não autorizada de software. Uma das falhas, rastreada como CVE-2025-67460, afeta o Zoom Rooms para Windows com severidade Alta, exigindo atualização imediata em ambientes corporativos.

9 notícias

Cybersec-1m - 09/12/2025

Suas notícias de cibersegurança em 1 minuto

Apache Corrige CVE Crítica no Tika Após Falha no Patch

A correção anterior da Apache Software Foundation para uma falha crítica no Tika não abordou toda a extensão da vulnerabilidade, o que levou à emissão de um aviso atualizado e um novo CVE. A falha crítica no Tika exigiu uma correção adicional da Apache Software Foundation porque a primeira tentativa não cobriu o escopo completo da vulnerabilidade.

8 notícias

Cybersec-1m - 08/12/2025

Suas notícias de cibersegurança em 1 minuto

Falha Crítica no Cal.com Permite Burlar Autenticação com TOTP Falso

A Cal.com divulgou uma vulnerabilidade crítica de bypass de autenticação (CVE-2025-66489, CVSS 9.3) que permite a invasores obter acesso não autorizado explorando uma falha na lógica de verificação de senha, afetando todas as versões até a 5.9.7. Essa falha crítica permite que atacantes contornem a autenticação utilizando códigos TOTP falsos.

Falha Crítica React2Shell RCE Explora Código Malicioso

Uma vulnerabilidade crítica de execução remota de código (RCE) em React Server Components, apelidada de "React2Shell" e rastreada como CVE-2025-55182, está sendo ativamente explorada em ataques automatizados generalizados, afetando o React e frameworks relacionados como o Next.js, o que exige aplicação urgente de patches.

14 notícias

Cybersec-1m - 06/12/2025

Suas notícias de cibersegurança em 1 minuto

2,15M Next.js online sob ataque: atualização urgente!

Equipes de segurança correm para corrigir sistemas após a divulgação da vulnerabilidade crítica "React2Shell" (CVE-2025-55182), que afeta React Server Components (RSC) com CVSS 10, sua pontuação máxima. Esta falha de fácil exploração expõe mais de 2,15 milhões de serviços web Next.js online, com ataques ativos já relatados.

Vulnerabilidades na Sandbox Avast: Escalada de Privilégios

Pesquisadores da SAFA revelaram quatro vulnerabilidades de kernel heap overflow (CVE-2025-13032) no driver aswSnx.sys do Avast Antivirus, impactando versões anteriores à 25.3 no Windows. Essas falhas, causadas por problemas de double-fetch, permitem a atacantes locais escalar privilégios para SYSTEM após manipulação do sandbox.

Mais 1 notícias sobre "CVE"
11 notícias

Cybersec-1m - 05/12/2025

Suas notícias de cibersegurança em 1 minuto

JPCERT Confirma Ataques Ativos de Injeção de Comando em Gateways Array AG

Uma vulnerabilidade de injeção de comando nos gateways de acesso seguro Array Networks AG Series tem sido explorada na natureza desde agosto de 2025, conforme alerta emitido pelo JPCERT/CC esta semana. Essa falha, que não possui identificador CVE e está enraizada no DesktopDirect da Array, foi corrigida pela empresa em 11 de maio de 2025.

8 notícias

Cybersec-1m - 04/12/2025

Suas notícias de cibersegurança em 1 minuto

Falha crítica em plugin WordPress para Elementor explorada em ataques

Atacantes estão explorando ativamente uma vulnerabilidade crítica de escalonamento de privilégios (CVE-2025-8489) no plugin King Addons for Elementor para WordPress. Essa falha permite que os agressores obtenham permissões administrativas durante o processo de registro de usuários.

Falhas Críticas RSC em React e Next.js Permitem ERC Não Autenticada

Uma falha de segurança de severidade máxima (CVE-2025-55182, CVSS 10.0), apelidada de React2shell, foi revelada nos React Server Components (RSC), permitindo execução remota de código não autenticada ao explorar um erro na decodificação de payloads pelo React.