
- Cyber Threat Intelligence, SEK Security Advisory
FortiSIEM: vulnerabilidade crítica permite execução remota de código sem autenticação
A Fortinet divulgou uma vulnerabilidade crítica no FortiSIEM que permite execução remota de código sem autenticação, com alto impacto para ambientes corporativos.
- Notícias
Elastic corrige quatro vulnerabilidades que permitem roubo de arquivos e DoS
Empresa de análise de dados lançou patches para falhas permitindo divulgação arbitrária de arquivos e ataques de negação de serviço

- Notícias
Moxa alerta sobre vulnerabilidade crítica do OpenSSH em switches Ethernet
Fabricante de equipamentos industriais divulgou falha com pontuação 9.8 afetando séries EDS e RKS, permitindo execução remota de código

- Notícias
Node.js corrige vulnerabilidade que causa crashes em servidores
Plataforma JavaScript divulgou falha afetando aplicações em produção que utilizam async_hooks, levando a negação de serviço

- Notícias
Vulnerabilidade crítica no FortiSIEM expõe sistema a comandos arbitrários
Falha de injeção de comandos divulgada pela Fortinet possibilita que atacantes não autenticados executem código malicioso via requisições TCP

- Notícias
Microsoft corrige 114 vulnerabilidades no Patch Tuesday de janeiro
Gigante de tecnologia lançou atualizações de segurança incluindo correções para três zero-days, sendo uma explorada ativamente em ataques

- Cyber Threat Intelligence, SEK Security Advisory
SAP corrige vulnerabilidades críticas de injeção SQL e execução remota de código
A SAP publicou correções críticas em seu Security Patch Day de janeiro, incluindo falhas que permitem injeção SQL e execução remota de código em ambientes amplamente utilizados.

- Cyber Threat Intelligence, SEK Security Advisory
Microsoft corrige mais de 110 vulnerabilidades nesta Patch Tuesday
A Microsoft lançou o Patch Tuesday de janeiro de 2026, corrigindo 114 vulnerabilidades em Windows, Office e outros componentes.

- Notícias
Mais de 100 mil instâncias do n8n expostas à internet vulneráveis a RCE
Shadowserver Foundation identificou mais de 100 mil servidores da plataforma de automação de workflows suscetíveis a exploração de falha crítica