Filtrado por assunto

HTTP

Newsletters que abordam este assunto

Encontradas 13 newsletters sobre "HTTP"

10 notícias

Cybersec-1m - 10/03/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no Cloudflare Pingora permitem ataques de 'Request Smuggling' e 'Cache Poisoning'

Em um recente aviso de segurança, a Cloudflare divulgou múltiplas vulnerabilidades de "HTTP request smuggling" e "cache poisoning" no seu framework de código aberto Pingora, rastreadas como CVE-2026-2833, CVE-2026-2835 e CVE-2026-2836, que afetam implementações autônomas do Pingora expostas diretamente à internet como proxies de entrada.

9 notícias

Cybersec-1m - 10/02/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade Axios causa DoS e crasha servidores Node.js

Uma séria falha de segurança, rastreada como CVE-2026-25639, foi descoberta na popular biblioteca cliente HTTP Axios para Node.js, permitindo que invasores causem a queda de servidores e ataques de negação de serviço (DoS) explorando a função `mergeConfig`. Esta vulnerabilidade afeta todas as versões da biblioteca até e incluindo a 1.13.4.

4 notícias

Cybersec-1m - 19/11/2025

Suas notícias de cibersegurança em 1 minuto

FortiWeb: Falha 0-day de execução de código explorada ativamente.

A Fortinet divulgou uma vulnerabilidade crítica de injeção de comando OS (CVE-2025-58034) que afeta o FortiWeb e está sendo ativamente explorada, permitindo que invasores autenticados executem código não autorizado via requisições HTTP maliciosas ou comandos de interface de linha de comando.