Cybersec-1m - 20/03/2026
Suas notícias de cibersegurança em 1 minuto
Novas falhas críticas no Jenkins expõem servidores CI/CD a RCE.
O projeto Jenkins liberou um alerta de segurança crítico para vulnerabilidades em seu servidor de automação principal e no plugin LoadNinja, que expõem ambientes de CI/CD a sérios riscos como criação arbitrária de arquivos, exposição de credenciais e execução remota de código (RCE). Como os controladores Jenkins frequentemente possuem privilégios elevados nas redes corporativas, essas falhas representam um perigo significativo para a segurança.
Nova falha 'PolyShell' permite RCE não autenticado em lojas Magento
Uma vulnerabilidade recém-divulgada chamada 'PolyShell' afeta todas as instalações estáveis das versões 2 do Magento Open Source e Adobe Commerce, permitindo a execução de código sem autenticação e a tomada de contas. Essa falha crítica representa um sério risco de segurança, possibilitando o controle total dos sistemas afetados por invasores não autorizados.