O Oracle Critical Patch Update Advisory de outubro de 2025 revelou mais de 1.400 vulnerabilidades, incluindo cinco novos patches para Oracle Essbase. Três dessas vulnerabilidades podem ser exploradas remotamente sem aute
Continuar lendo
A campanha de phishing apoiada pelo Estado Russo explora uma vulnerabilidade zero-day na Zimbra Collaboration Suite desde abril de 2025, afetando empresas brasileiras. A CVE-2025-XXXX, uma falha crítica de XSS, permite a
Continuar lendo
A vulnerabilidade CVE-2026-8933 no Ubuntu comprometeu a segurança de sistemas ao explorar uma condição de corrida, permitindo escalada de privilégios. Em 2026, a Qualys identificou que o componente snap-confine, essencia
Continuar lendo
A falha CVE-2026-64600, conhecida como RefluXFS, representa uma ameaça crítica ao kernel Linux em 2026, permitindo escalonamento de privilégios. Identificada no sistema de arquivos XFS, essa vulnerabilidade afeta distrib
Continuar lendo
Ataques cibernéticos patrocinados pelo Irã têm se intensificado em 2026, visando sistemas de tecnologia operacional (OT) em infraestruturas críticas. Agências federais dos EUA alertam sobre a exploração de vulnerabilidad
Continuar lendo
Pesquisadores da Horizon3.ai identificaram uma vulnerabilidade crítica no Langflow em 2026, permitindo execução remota de código (RCE). Essa falha compromete a segurança dos servidores de aplicativos de IA, com atacantes
Continuar lendo