
- Notícias
Microsoft corrige falha de execução de código no Bloco de Notas do Windows 11
Vulnerabilidade permitia que atacantes executassem programas locais ou remotos através de links markdown maliciosos sem exibir alertas

- Notícias
Vulnerabilidade no FortiOS permite acesso sem credenciais a VPNs protegidas por LDAP
Fortinet divulgou falha no daemon fnbamd que explorava validação inadequada de requisições em servidores configurados com binds não autenticados

- Notícias
GitLab publica patches para quatro falhas de alta severidade que afetam edições CE e EE
Vulnerabilidade mais grave permitia acesso não autenticado a tokens privados pelo Web IDE, enquanto outras possibilitavam negação de serviço e injeção de scripts

- Notícias
Grupo Coinbase Cartel atinge setores de saúde, tecnologia e transporte com extorsão por roubo de dados
Ator de ameaça surgido em setembro de 2025 utiliza engenharia social e credenciais comprometidas para exfiltrar informações antes de exigir resgate

- Notícias
SAP corrige falhas críticas no CRM, S/4HANA e NetWeaver no Patch Day de fevereiro
Vulnerabilidade de injeção de código no Scripting Editor do SAP CRM e S/4HANA recebeu pontuação CVSS 9.9 e permite execução de SQL arbitrário por usuário autenticado

- Notícias
Microsoft corrige seis vulnerabilidades zero-day exploradas ativamente no Patch Tuesday de fevereiro
Atualização abrangeu 58 CVEs, incluindo falhas no Windows Shell, MSHTML, Word e Remote Desktop Services já utilizadas em ataques reais

- Cyber Threat Intelligence, SEK Security Advisory
Microsoft Patch Tuesday corrige 6 zero-days exploradas ativamente
A Microsoft publicou o Patch Tuesday mensal com correções para 55 vulnerabilidades em produtos como Windows, Microsoft Office, Azure, GitHub Copilot, Visual Studio, Microsoft Exchange Server, Microsoft Defender e .NET.

- Notícias
Discord anuncia verificação obrigatória de idade com biometria facial ou identidade governamental
Medida da plataforma responde à crescente pressão regulatória global sobre proteção de menores em ambientes digitais interativos

- Notícias
Falha zero-click em extensões do Claude Desktop permite execução remota de código
Pesquisadores descobriram que evento malicioso no Google Calendar pode acionar cadeia de comandos privilegiados via servidores MCP do assistente de IA da Anthropic