Filtrado por assunto

XSS

Newsletters que abordam este assunto

Encontradas 19 newsletters sobre "XSS"

9 notícias

Cybersec-1m - 11/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Zimbra permite execução de código malicioso via e-mail

A Zimbra solicita que seus clientes atualizem o Classic Web Client para corrigir uma vulnerabilidade crítica de execução arbitrária de código. A falha é um XSS armazenado que permite a execução de scripts maliciosos através de e-mails especialmente manipulados na sessão do usuário.

10 notícias

Cybersec-1m - 19/05/2026

Suas notícias de cibersegurança em 1 minuto

Zero-day do Microsoft Exchange sob ataque; ainda sem correção disponível

A vulnerabilidade CVE-2026-42897, baseada em um ataque de cross-site scripting (XSS), permite que invasores comprometam caixas de correio do Outlook Web Access (OWA).

9 notícias

Cybersec-1m - 14/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no GitLab permite Cross-Site Scripting e DoS sem autenticação

O GitLab lançou atualizações críticas (versões 18.11.3, 18.10.6 e 18.9.7) para corrigir vulnerabilidades que permitem o sequestro silencioso de sessões de desenvolvedores via Cross-Site Scripting e ataques de negação de serviço (DoS) não autenticados. Essas falhas poderiam comprometer a segurança das contas ou paralisar completamente os pipelines de integração contínua das plataformas afetadas.

8 notícias

Cybersec-1m - 30/04/2026

Suas notícias de cibersegurança em 1 minuto

Atualizações de plugins do Jenkins corrigem falhas de Path Traversal e XSS Stored

O projeto Jenkins lançou um alerta de segurança crítico para corrigir sete vulnerabilidades em diversos plugins, incluindo falhas de path traversal e XSS armazenado. Essas vulnerabilidades permitem que agentes maliciosos executem códigos arbitrários ou sequestrem sessões de usuários nos sistemas afetados.

13 notícias

Cybersec-1m - 25/04/2026

Suas notícias de cibersegurança em 1 minuto

Mais de 10 mil servidores Zimbra vulneráveis a ataques XSS ativos

Mais de 10.000 instâncias do Zimbra Collaboration Suite (ZCS) expostas na internet estão vulneráveis a ataques ativos que exploram uma falha de segurança do tipo cross-site scripting (XSS). Essa vulnerabilidade permite que agentes maliciosos comprometam servidores não corrigidos através da exploração dessa brecha técnica.

8 notícias

Cybersec-1m - 22/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Spring Authorization Server expõe sistemas a XSS e SSRF

Uma vulnerabilidade crítica, catalogada como CVE-2026-22752, foi identificada no Spring Security Authorization Server e permite que invasores injetem metadados maliciosos em endpoints de registro dinâmico de clientes. Essa falha possibilita a execução de ataques do tipo Stored Cross-Site Scripting (XSS), escalonamento de privilégios e Server-Side Request Forgery (SSRF).

12 notícias

Cybersec-1m - 30/03/2026

Suas notícias de cibersegurança em 1 minuto

XSS Armazenado no Jira pode permitir tomada total da organização.

Pesquisadores de segurança descobriram uma vulnerabilidade crítica de Cross-Site Scripting (XSS) armazenado na plataforma Jira Work Management da Atlassian. Essa falha, que permite a um invasor com permissões administrativas limitadas executar uma tomada de controle total da organização, afeta uma ferramenta corporativa crucial para gerenciamento de projetos e tarefas diárias.

10 notícias

Cybersec-1m - 17/03/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade XSS no Angular ameaça milhares de apps web

Uma vulnerabilidade de Cross-Site Scripting (XSS) de alta severidade, rastreada como CVE-2026-32635, foi descoberta no Angular, afetando as ligações de atributos de internacionalização (i18n) no runtime e compilador, permitindo que invasores injetem scripts maliciosos ao contornar os mecanismos de sanitização. Essa falha ameaça milhares de aplicações web que utilizam um dos frameworks mais populares do mundo.

8 notícias

Cybersec-1m - 09/03/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade ZITADEL de 1 Clique Permite Tomada Total do Sistema

Uma vulnerabilidade crítica de Cross-Site Scripting (XSS), classificada como CVE-2026-29191, foi descoberta na plataforma de gerenciamento de identidade e acesso de código aberto ZITADEL, permitindo que atacantes remotos não autenticados executem JavaScript malicioso no navegador do usuário através do endpoint /saml-post na interface de login V2. Essa falha, de severidade Crítica, pode levar à tomada de controle total do sistema.

11 notícias

Cybersec-1m - 03/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Angular i18n permite XSS e execução de código malicioso.

Uma falha de segurança de alta gravidade, rastreada como CVE-2026-27970, foi descoberta no popular framework Angular, afetando seu pipeline de internacionalização (i18n). A exploração desta vulnerabilidade permite que atacantes executem código malicioso dentro de uma aplicação, representando um sério risco de Cross-Site Scripting (XSS) para a integridade dos dados do usuário e do aplicativo.