Falha crítica no ScreenConnect expõe chaves criptográficas e permite sequestro de sessões

Falha criptográfica no software de acesso remoto da ConnectWise expôs identificadores únicos de servidor em plaintext, viabilizando falsificação de tokens e bypass de controles

CISA determina correção emergencial de falha XSS no Zimbra Collaboration Suite

Falha de cross-site scripting armazenado no cliente web Classic UI permite que atacantes remotos não autenticados injetem JavaScript malicioso via e-mails HTML

CISA urge empresas a proteger sistemas Microsoft Intune após ataque à Stryker

Agência dos EUA divulgou alerta após grupo Handala, ligado ao Irã, usar ferramenta de gestão de endpoints da Microsoft para apagar dados de 80 mil dispositivos da empresa

Grupo Interlock explora zero-day no Cisco Secure Firewall para implantar ransomware

Vulnerabilidade no software de gerenciamento de firewall da Cisco permitiu execução remota de código Java como root sem autenticação prévia

CISA confirma exploração ativa de falha crítica no Microsoft SharePoint

Vulnerabilidade de desserialização de dados não confiáveis permitiu execução remota de código por atacantes não autenticados em ambientes corporativos

Apple corrige falha no WebKit que permite bypass de política de mesma origem

Vulnerabilidade no componente de navegação do motor de renderização da empresa de tecnologia afetou múltiplas versões de iOS, iPadOS e macOS simultaneamente

Gartner alerta que aplicações de IA não testadas sobrecarregarão resposta a incidentes corporativos

Consultoria previu que metade dos esforços de segurança em grandes organizações será direcionada a problemas originados em sistemas de IA customizados até 2028

Falha crítica no telnetd permite execução remota de código sem autenticação

Vulnerabilidade de buffer overflow no daemon do GNU Inetutils foi explorada antes da etapa de autenticação, possibilitando acesso root a sistemas legados via porta 23

Fontes customizadas enganam ChatGPT, Claude e Gemini para validar páginas maliciosas

Pesquisadores demonstraram que a discrepância entre o HTML analisado por assistentes de IA e o conteúdo visualmente renderizado pelo navegador permitiu injetar instruções maliciosas

Aviso de cookies
SEK

A SEK respeita a sua privacidade e está comprometido com o tratamento de seus dados pessoais. Para isso, elaboramos esse Aviso de Cookies para explicar a você como utilizamos cookies em sua navegação em nosso website e indicar quais são os cookies utilizados.

Cookies estritamente necessários

Precisamos coletar determinados cookies para que nosso website funcione corretamente. Não é possível recusar estes cookies se você quiser acessar o website.acc

Cookies de desempenho/analíticos

Nos permitem contar visitas e fontes de tráfego, para que possamos medir e melhorar o desempenho do nosso website. Eles nos ajudam a analisar, por exemplo, quais páginas são as mais e menos populares e a ver como os visitantes se movem em nosso website.

Cookies de preferência

Nos permitem personalizar a experiência do usuário sem que ele precise reconfigurar as preferências a cada visita ao site, registrando escolhas individuais, como idioma preferido, layout ou configurações de acessibilidade.