Filtrado por assunto

CVE

Newsletters que abordam este assunto

Encontradas 131 newsletters sobre "CVE"

10 notícias

Cybersec-1m - 20/02/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft Corrige Escalada de Privilégio CVE-2026-26119 no Admin Center

A Microsoft corrigiu uma falha de alta gravidade no Windows Admin Center, rastreada como CVE-2026-26119, que poderia permitir que um invasor escalasse seus privilégios no ambiente de gerenciamento local baseado em navegador.

9 notícias

Cybersec-1m - 19/02/2026

Suas notícias de cibersegurança em 1 minuto

Alerta CISA: Falha em CFTV Honeywell permite invasão de contas.

A Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu um alerta sobre uma vulnerabilidade crítica (CVE-2026-1670) em múltiplos produtos de câmeras de CFTV da Honeywell, que permite a invasores assumirem contas de usuário e obterem acesso não autorizado às imagens das câmeras. Essa falha representa um risco significativo para organizações que dependem desses sistemas de vigilância para segurança.

Falha RCE não autenticado expõe telefones VoIP Grandstream GXP1600

Pesquisadores de cibersegurança revelaram uma falha de segurança crítica, classificada como CVE-2026-2329 com pontuação CVSS de 9.3, nos telefones VoIP da série Grandstream GXP1600, que permite a um invasor assumir o controle dos dispositivos por meio de um *stack-based buffer overflow* não autenticado, resultando em execução remota de código.

12 notícias

Cybersec-1m - 17/02/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidades no Apache NiFi expõem a sistemas a ataques de bypass de autorização

Usuários do Apache NiFi são alertados para atualizar urgentemente após a descoberta de uma falha de autorização de alta severidade, rastreada como CVE-2026-25903, que permite que um usuário autenticado menos privilegiado modifique configurações em componentes de extensão restritos, potencialmente enfraquecendo a segurança do sistema.

12 notícias

Cybersec-1m - 16/02/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade Crítica no Airleader Expõe Sistemas a Ataques Remotos

A CISA divulgou uma vulnerabilidade de segurança crítica no software Airleader Master, rastreada como CVE-2026-1358, que afeta versões até a 6.381 e apresenta risco severo com pontuação CVSS de 9.8. Esta falha expõe sistemas de controle industrial em múltiplas infraestruturas críticas a potenciais ataques de execução remota de código.

Falha no FileZen permite execução remota de comandos

Uma vulnerabilidade de alta gravidade no FileZen, solução de transferência de arquivos da Soliton Systems K.K., permite que atacantes autenticados executem comandos remotos no sistema operacional, sendo rastreada como CVE-2026-25108. O risco é severo para organizações que utilizam versões vulneráveis, especialmente com a opção de Verificação Antivírus ativada.

2 notícias

Cybersec-1m - 15/02/2026

Suas notícias de cibersegurança em 1 minuto

Ator único causa 83% dos ataques recentes Ivanti RCE.

Observações de inteligência de ameaças indicam que um único ator malicioso é responsável pela maior parte da exploração ativa de duas vulnerabilidades críticas no Ivanti Endpoint Manager Mobile (EPMM), rastreadas como CVE-2026-21962 e CVE-2026-24061.

12 notícias

Cybersec-1m - 14/02/2026

Suas notícias de cibersegurança em 1 minuto

CVE-2025-64712 na Unstructured.io expõe Amazon, Google a RCE.

Uma falha crítica recém-divulgada, CVE-2025-64712 (CVSS 9.8), na biblioteca ETL "unstructured" da Unstructured.io permite que atacantes realizem escritas arbitrárias de arquivos e potencialmente executem código remotamente (RCE) em sistemas que processam documentos não confiáveis. A vulnerabilidade afeta a ampla utilização dessa biblioteca na conversão de arquivos empresariais para texto pronto para IA, colocando em risco grandes empresas de tecnologia.

9 notícias

Cybersec-1m - 13/02/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta para falha no Notepad++ que permite execução de código

A Agência de Segurança Cibernética e de Infraestrutura (CISA) adicionou uma vulnerabilidade crítica no editor de texto Notepad++ ao seu catálogo de Vulnerabilidades Exploradas Conhecidas, alertando que a falha, rastreada como CVE-2025-15556 e localizada no componente de atualização WinGUp, pode permitir que atacantes executem código malicioso nos sistemas afetados.

8 notícias

Cybersec-1m - 12/02/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade em Firewall Palo Alto Causa Loops de Reinicialização

A Palo Alto Networks divulgou uma vulnerabilidade no firewall PAN-OS, rastreada como CVE-2026-0229, que reside no recurso de Segurança Avançada de DNS (ADNS). Essa falha permite que atacantes remotos não autenticados, usando um pacote malicioso, causem reinicializações repetidas no dispositivo, potencialmente travando-o em um ciclo de reinicialização que o coloca no modo de manutenção.

9 notícias

Cybersec-1m - 11/02/2026

Suas notícias de cibersegurança em 1 minuto

Falha Zero-Day no Shell do Windows Bypassa Autenticação

A Microsoft emitiu um alerta de segurança urgente sobre uma vulnerabilidade de dia zero no Windows Shell, rastreada como CVE-2026-21510, que possui alta severidade (8.8) e já está sendo ativamente explorada no ambiente real. Esta falha crítica permite que invasores burlem a autenticação, exigindo uma resposta imediata dos administradores de TI em todo o mundo.

Fortinet Corrige Falha Crítica SQLi que Permite Execução de Código Sem Autenticação

A Fortinet lançou atualizações de segurança para corrigir uma falha crítica no FortiClientEMS, classificada como CVE-2026-21643 com severidade 9.1, que poderia permitir a execução de código arbitrário devido a uma vulnerabilidade de Injeção de SQL (CWE-89).

9 notícias

Cybersec-1m - 10/02/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade Axios causa DoS e crasha servidores Node.js

Uma séria falha de segurança, rastreada como CVE-2026-25639, foi descoberta na popular biblioteca cliente HTTP Axios para Node.js, permitindo que invasores causem a queda de servidores e ataques de negação de serviço (DoS) explorando a função `mergeConfig`. Esta vulnerabilidade afeta todas as versões da biblioteca até e incluindo a 1.13.4.