Filtrado por assunto

Flaw

Newsletters que abordam este assunto

Encontradas 12 newsletters sobre "Flaw"

9 notícias

Cybersec-1m - 31/03/2026

Suas notícias de cibersegurança em 1 minuto

CISA ordena correção urgente de falha Citrix explorada por órgãos federais

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) ordenou que agências governamentais apliquem correções em seus equipamentos Citrix NetScaler contra uma vulnerabilidade que está sendo ativamente explorada, com prazo final estabelecido para quinta-feira.

12 notícias

Cybersec-1m - 30/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha de leitura de arquivo no Smart Slider afeta 500 mil sites WordPress

Uma vulnerabilidade no plugin Smart Slider 3 do WordPress, usado em mais de 800.000 sites, permite que usuários com nível de assinante acessem arquivos arbitrários no servidor.

11 notícias

Cybersec-1m - 23/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha Crítica no QNAP QVR Pro Permite Acesso Remoto a Sistemas

A QNAP emitiu um alerta de segurança urgente sobre uma vulnerabilidade crítica (QSA-26-07), divulgada em 21 de março de 2026, no seu aplicativo de vigilância por vídeo QVR Pro. Essa falha de segurança grave permite que atacantes remotos não autorizados obtenham acesso total aos sistemas vulneráveis.

14 notícias

Cybersec-1m - 21/02/2026

Suas notícias de cibersegurança em 1 minuto

Falha Crítica no Jenkins Expõe Ambientes de Build a XSS

Um popular servidor de automação de código aberto, Jenkins, enfrenta sérios riscos de segurança devido a duas vulnerabilidades detalhadas em 18 de fevereiro de 2026, sendo a mais crítica uma falha de *cross-site scripting* (XSS) armazenado que permite a injeção de scripts maliciosos nos ambientes de *build*.

10 notícias

Cybersec-1m - 20/02/2026

Suas notícias de cibersegurança em 1 minuto

CISA exige correção de falha Dell explorada em 3 dias.

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) ordenou que agências governamentais apliquem correções em seus sistemas em até três dias para uma vulnerabilidade da Dell de severidade máxima que está sendo ativamente explorada desde meados de 2024.

9 notícias

Cybersec-1m - 13/02/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta para falha no Notepad++ que permite execução de código

A Agência de Segurança Cibernética e de Infraestrutura (CISA) adicionou uma vulnerabilidade crítica no editor de texto Notepad++ ao seu catálogo de Vulnerabilidades Exploradas Conhecidas, alertando que a falha, rastreada como CVE-2025-15556 e localizada no componente de atualização WinGUp, pode permitir que atacantes executem código malicioso nos sistemas afetados.

9 notícias

Cybersec-1m - 10/02/2026

Suas notícias de cibersegurança em 1 minuto

Fortinet Corrige Falha Crítica SQLi com Execução de Código Não Autenticada

A Fortinet lançou atualizações de segurança para corrigir uma falha crítica de Injeção de SQL (CVE-2026-21643, com pontuação CVSS de 9.1) no FortiClientEMS que poderia permitir a execução de código arbitrário em sistemas vulneráveis.

14 notícias

Cybersec-1m - 13/01/2026

Suas notícias de cibersegurança em 1 minuto

Falha Ni8mare de severidade máxima afeta 60 mil n8n.

Quase 60.000 instâncias do n8n permanecem expostas online sem correção para uma vulnerabilidade de severidade máxima denominada "Ni8mare". Esta falha crítica permite a execução remota de código (RCE) em sistemas vulneráveis.

8 notícias

Cybersec-1m - 08/01/2026

Suas notícias de cibersegurança em 1 minuto

CISA classifica falha HPE OneView como crítica e explorada

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) alertou que uma vulnerabilidade de severidade máxima no HPE OneView está sendo ativamente explorada em ataques. Esta falha crítica no software de gerenciamento de infraestrutura de TI da HPE representa um risco imediato de exploração.

7 notícias

Cybersec-1m - 27/12/2025

Suas notícias de cibersegurança em 1 minuto

Nova falha no MongoDB permite leitura de memória não inicializada.

Uma falha de segurança de alta severidade foi divulgada no MongoDB, rastreada como CVE-2025-14847 com pontuação CVSS de 8.7, que permite que usuários não autenticados leiam memória heap não inicializada devido a um manuseio inadequado da inconsistência do parâmetro de comprimento.