Filtrado por assunto

CVSS

Newsletters que abordam este assunto

Encontradas 25 newsletters sobre "CVSS"

10 notícias

Cybersec-1m - 22/11/2025

Suas notícias de cibersegurança em 1 minuto

CISA Alerta: Falha Zero-Day Crítica em OIM Ativamente Explorada

A Agência de Cibersegurança e Segurança de Infraestrutura dos EUA (CISA) adicionou uma falha crítica de segurança no Oracle Identity Manager ao seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV), devido a evidências de exploração ativa. A vulnerabilidade, CVE-2025-61757 (CVSS 9.8), é uma falha de autenticação ausente em uma função crítica que pode levar a acesso pré-autenticado.

9 notícias

Cybersec-1m - 21/11/2025

Suas notícias de cibersegurança em 1 minuto

Falha Crítica no Grafana Permite Elevação de Privilégios

A Grafana Labs lançou patches de segurança críticos para uma vulnerabilidade grave (CVE-2025-41115, CVSS 10.0) em seu recurso de provisionamento SCIM, que afeta as versões 12.0.0 a 12.2.1 do Grafana Enterprise e permite a escalada de privilégios ou a personificação de usuários, exigindo atualização imediata.

11 notícias

Cybersec-1m - 20/11/2025

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade RCE do 7-Zip Explorada Ativamente por Hackers

Pesquisadores de cibersegurança relataram a exploração ativa de uma vulnerabilidade crítica (CVE-2025-11001) no 7-Zip, o que permite a atacantes executar código malicioso remotamente em sistemas vulneráveis.

4 notícias

Cybersec-1m - 16/11/2025

Suas notícias de cibersegurança em 1 minuto

RondoDox explora XWiki sem patches para expandir botnet

O malware botnet RondoDox foi observado explorando a falha crítica CVE-2025-24893 (CVSS 9.8) em instâncias XWiki sem correção. Esta vulnerabilidade de injeção 'eval' permite que qualquer usuário convidado execute código remoto arbitrário através de uma requisição específica.

11 notícias

Cybersec-1m - 11/11/2025

Suas notícias de cibersegurança em 1 minuto

Falha no Devolutions Server permite personificação via cookie pré-MFA.

Uma falha de segurança crítica (CVE-2025-12485, CVSS 9.4) foi descoberta no Devolutions Server, permitindo que usuários autenticados com baixos privilégios personifiquem outras contas ao reproduzir cookies pré-MFA. A vulnerabilidade afeta todas as versões do software até 2025.3.5, mas a empresa já lançou patches para corrigir o problema.