Filtrado por assunto

Vulnerability

Newsletters que abordam este assunto

Encontradas 10 newsletters sobre "Vulnerability"

12 notícias

Cybersec-1m - 10/06/2026

Suas notícias de cibersegurança em 1 minuto

CISA Alerta sobre Falha Zero-Day no Google Chromium

A Agência de Segurança e Infraestrutura Cibernética (CISA) emitiu um novo alerta sobre uma vulnerabilidade zero-day ativamente explorada no Google Chromium, que pode permitir que atacantes executem código arbitrário por meio de conteúdo web malicioso, afetando o mecanismo JavaScript V8 do Chromium com problemas de leitura e escrita fora dos limites. A vulnerabilidade, rastreada como CVE-2026-11645, é classificada sob CWE-787 e CWE-125 e pode ser explorada para comprometer a segurança dos sistemas.

Vulnerabilidade no BitLocker do Windows

A Microsoft divulgou uma vulnerabilidade zero-day recém-identificada no Windows BitLocker, que pode permitir que atacantes contornem uma das principais proteções de criptografia de disco do sistema operacional, classificada como uma questão de gravidade "Importante" e identificada como CVE-2026-50507. Essa vulnerabilidade destaca fraquezas na aplicação da autenticação dentro do framework de segurança do BitLocker.

Mais 1 notícias sobre "Vulnerability"
9 notícias

Cybersec-1m - 09/06/2026

Suas notícias de cibersegurança em 1 minuto

CISA: 3 dias para corrigir bug no VPN Check Point

A Agência de Segurança e Infraestrutura Cibernética (CISA) ordenou que as agências do governo dos EUA protejam suas implantações de VPN de Acesso Remoto e Acesso Móvel da Check Point contra uma vulnerabilidade crítica explorada em ataques zero-day por afiliados do ransomware Qilin. A medida visa garantir a segurança dessas implantações contra possíveis ataques cibernéticos que explorem essa vulnerabilidade crítica.

Vulnerabilidade no Kernel Linux Permite Acesso Root Local

Uma vulnerabilidade no kernel do Linux, identificada como CVE-2026-23111, permite que atacantes locais elevem privilégios para root, explorando uma falha de uso após liberação no subsistema nftables, que é amplamente utilizado para filtragem de pacotes, NAT e gerenciamento de regras de firewall em sistemas Linux modernos. A vulnerabilidade, corrigida em 5 de fevereiro de 2026, afeta o framework netfilter, especificamente o nftables, permitindo que atacantes obtenham privilégios de root.

Mais 2 notícias sobre "Vulnerability"
13 notícias

Cybersec-1m - 08/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade Crítica no Redis Permite Execução de Código

Uma vulnerabilidade crítica no Redis, identificada como CVE-2026-23631 e apelidada de "DarkReplica", expõe implantações autenticadas a execução remota de código (RCE) por meio de uma condição complexa de uso após liberação (UAF) no subsistema de replicação. A falha, descoberta pelo pesquisador de segurança Yoni Sherez, demonstra como o modelo de execução interna de Lua e a lógica de replicação do Redis podem ser explorados para permitir a execução de código e o sequestro de servidores.

Instagram Corrige Falha de Recuperação de Conta

Uma falha lógica crítica no fluxo de recuperação de contas baseado na web do Instagram expôs informações de contato de usuários, incluindo endereços de e-mail e números de telefone, antes que a Meta corrigisse rapidamente o problema em 6 de junho de 2026. A vulnerabilidade, que afetou a interface de redefinição de senha da plataforma, permitiu que qualquer usuário não autenticado iniciasse uma solicitação de recuperação padrão para um nome de usuário alvo, expondo informações de contato sem redação.

3 notícias

Cybersec-1m - 07/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Everest Forms Pro explora sites WordPress

Hackers estão explorando ativamente uma vulnerabilidade crítica (CVE-2026-3300) no plugin Everest Forms Pro, o que permite que eles tomem controle total de um site WordPress. Essa vulnerabilidade é especialmente preocupante, pois pode conceder aos atacantes acesso irrestrito ao site, permitindo que eles realizem ações maliciosas.

11 notícias

Cybersec-1m - 06/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidades no UniFi OS permitem RCE não autenticado

A Ubiquiti corrigiu três vulnerabilidades críticas no UniFi OS Server, identificadas como CVE-2026-34908, CVE-2026-34909 e CVE-2026-34910, que podem ser exploradas por atacantes para alcançar execução remota de código sem autenticação com privilégios de root. Essas vulnerabilidades, divulgadas em 21 de maio de 2026, podem ser combinadas para permitir que os atacantes executem código malicioso no sistema afetado.

CISA Alerta sobre Falha de Serv-U da SolarWinds

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou oficialmente uma vulnerabilidade crítica no SolarWinds Serv-U ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV), identificada como CVE-2026-28318, que permite a atores ameaçadores não autenticados causar a queda remota do serviço de transferência de arquivos. Essa vulnerabilidade está sendo explorada ativamente na internet, representando um risco severo para as empresas.

8 notícias

Cybersec-1m - 05/06/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram falha no plugin Everest Forms Pro do WordPress

Atores de ameaça estão explorando ativamente uma falha de segurança crítica no plugin Everest Forms Pro do WordPress, que afeta cerca de 4.000 instalações ativas, permitindo a execução de código arbitrário e levando a uma comprometuação completa do site, devido à vulnerabilidade CVE-2026-3300, um bug de execução de código remoto com uma pontuação CVSS de 9,8 que afeta todas as versões do plugin até a 1.9.12. A vulnerabilidade pode ser explorada para comprometer completamente o site, destacando a importância de atualizar o plugin para uma versão segura.

Vulnerabilidade no Cisco SD-WAN

A Cisco divulgou uma vulnerabilidade de alta gravidade em seu Catalyst SD-WAN Manager, que está sendo ativamente explorada, permitindo que atacantes executem comandos arbitrários com privilégios de nível root nos sistemas afetados, devido à falta de validação de entrada inadequada, com um score CVSS de 7,8, identificada como CVE-2026-20245. Essa vulnerabilidade permite a execução de comandos com privilégios de root, o que pode levar a consequências graves para a segurança dos sistemas afetados.

9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Argo CD permite que atacantes extraiam segredos do Kubernetes

Uma vulnerabilidade crítica (CVE-2026-42880), classificada com nota 9.6, foi descoberta no Argo CD e permite que atacantes com privilégios mínimos extraiam segredos confidenciais do Kubernetes diretamente de clusters etcd devido a uma falha de autorização e mascaramento de dados no recurso ServerSideDiff. Essa grave falha de segurança expõe informações sensíveis em ambientes afetados pela plataforma.

7 notícias

Cybersec-1m - 21/03/2026

Suas notícias de cibersegurança em 1 minuto

Ransomware Interlock ataca firewalls corporativos Cisco

A gangue de ransomware, conhecida por ataques de dupla extorsão, teve acesso a uma vulnerabilidade crítica de firewall da Cisco semanas antes de sua divulgação pública.

11 notícias

Cybersec-1m - 26/02/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade na Plataforma ServiceNow permite Execução Remota de Código

A ServiceNow divulgou uma vulnerabilidade de segurança crítica em sua Plataforma de IA, identificada como CVE-2026-0542, que permite a execução remota de código por atacantes não autenticados no ambiente Sandbox da ServiceNow. Este problema, publicado em 25 de fevereiro de 2026 sob o advisory KB2693566, representa um risco significativo de segurança na plataforma.

8 notícias

Cybersec-1m - 09/02/2026

Suas notícias de cibersegurança em 1 minuto

Produtos BeyondTrust sofrem vulnerabilidade RCE 0-day

A BeyondTrust emitiu um alerta de segurança urgente sobre uma vulnerabilidade crítica de dia zero, rastreada como CVE-2026-1731, afetando suas soluções populares de acesso remoto, com uma pontuação de severidade de 9.9/10 na escala CVSSv4. Essa falha representa um risco significativo para organizações que utilizam as versões auto-hospedadas do BeyondTrust Remote Support (RS) e Privileged Remote Access (PRA).