Microsoft corrige falha de execução de código no Bloco de Notas do Windows 11

Vulnerabilidade permitia que atacantes executassem programas locais ou remotos através de links markdown maliciosos sem exibir alertas

Vulnerabilidade no FortiOS permite acesso sem credenciais a VPNs protegidas por LDAP

Fortinet divulgou falha no daemon fnbamd que explorava validação inadequada de requisições em servidores configurados com binds não autenticados

GitLab publica patches para quatro falhas de alta severidade que afetam edições CE e EE

Vulnerabilidade mais grave permitia acesso não autenticado a tokens privados pelo Web IDE, enquanto outras possibilitavam negação de serviço e injeção de scripts

Grupo Coinbase Cartel atinge setores de saúde, tecnologia e transporte com extorsão por roubo de dados

Ator de ameaça surgido em setembro de 2025 utiliza engenharia social e credenciais comprometidas para exfiltrar informações antes de exigir resgate

SAP corrige falhas críticas no CRM, S/4HANA e NetWeaver no Patch Day de fevereiro

Vulnerabilidade de injeção de código no Scripting Editor do SAP CRM e S/4HANA recebeu pontuação CVSS 9.9 e permite execução de SQL arbitrário por usuário autenticado

Microsoft corrige seis vulnerabilidades zero-day exploradas ativamente no Patch Tuesday de fevereiro

Atualização abrangeu 58 CVEs, incluindo falhas no Windows Shell, MSHTML, Word e Remote Desktop Services já utilizadas em ataques reais

Microsoft Patch Tuesday corrige 6 zero-days exploradas ativamente

A Microsoft publicou o Patch Tuesday mensal com correções para 55 vulnerabilidades em produtos como Windows, Microsoft Office, Azure, GitHub Copilot, Visual Studio, Microsoft Exchange Server, Microsoft Defender e .NET.

Discord anuncia verificação obrigatória de idade com biometria facial ou identidade governamental

Medida da plataforma responde à crescente pressão regulatória global sobre proteção de menores em ambientes digitais interativos

Falha zero-click em extensões do Claude Desktop permite execução remota de código

Pesquisadores descobriram que evento malicioso no Google Calendar pode acionar cadeia de comandos privilegiados via servidores MCP do assistente de IA da Anthropic

Aviso de cookies
SEK

A SEK respeita a sua privacidade e está comprometido com o tratamento de seus dados pessoais. Para isso, elaboramos esse Aviso de Cookies para explicar a você como utilizamos cookies em sua navegação em nosso website e indicar quais são os cookies utilizados.

Cookies estritamente necessários

Precisamos coletar determinados cookies para que nosso website funcione corretamente. Não é possível recusar estes cookies se você quiser acessar o website.acc

Cookies de desempenho/analíticos

Nos permitem contar visitas e fontes de tráfego, para que possamos medir e melhorar o desempenho do nosso website. Eles nos ajudam a analisar, por exemplo, quais páginas são as mais e menos populares e a ver como os visitantes se movem em nosso website.

Cookies de preferência

Nos permitem personalizar a experiência do usuário sem que ele precise reconfigurar as preferências a cada visita ao site, registrando escolhas individuais, como idioma preferido, layout ou configurações de acessibilidade.