
- Notícias
Falha crítica no ScreenConnect expõe chaves criptográficas e permite sequestro de sessões
Falha criptográfica no software de acesso remoto da ConnectWise expôs identificadores únicos de servidor em plaintext, viabilizando falsificação de tokens e bypass de controles
- Notícias
CISA determina correção emergencial de falha XSS no Zimbra Collaboration Suite
Falha de cross-site scripting armazenado no cliente web Classic UI permite que atacantes remotos não autenticados injetem JavaScript malicioso via e-mails HTML

- Notícias
CISA urge empresas a proteger sistemas Microsoft Intune após ataque à Stryker
Agência dos EUA divulgou alerta após grupo Handala, ligado ao Irã, usar ferramenta de gestão de endpoints da Microsoft para apagar dados de 80 mil dispositivos da empresa

- Notícias
Grupo Interlock explora zero-day no Cisco Secure Firewall para implantar ransomware
Vulnerabilidade no software de gerenciamento de firewall da Cisco permitiu execução remota de código Java como root sem autenticação prévia

- Notícias
CISA confirma exploração ativa de falha crítica no Microsoft SharePoint
Vulnerabilidade de desserialização de dados não confiáveis permitiu execução remota de código por atacantes não autenticados em ambientes corporativos

- Notícias
Apple corrige falha no WebKit que permite bypass de política de mesma origem
Vulnerabilidade no componente de navegação do motor de renderização da empresa de tecnologia afetou múltiplas versões de iOS, iPadOS e macOS simultaneamente

- Notícias
Gartner alerta que aplicações de IA não testadas sobrecarregarão resposta a incidentes corporativos
Consultoria previu que metade dos esforços de segurança em grandes organizações será direcionada a problemas originados em sistemas de IA customizados até 2028

- Notícias
Falha crítica no telnetd permite execução remota de código sem autenticação
Vulnerabilidade de buffer overflow no daemon do GNU Inetutils foi explorada antes da etapa de autenticação, possibilitando acesso root a sistemas legados via porta 23

- Notícias
Fontes customizadas enganam ChatGPT, Claude e Gemini para validar páginas maliciosas
Pesquisadores demonstraram que a discrepância entre o HTML analisado por assistentes de IA e o conteúdo visualmente renderizado pelo navegador permitiu injetar instruções maliciosas