
- Notícias
Vulnerabilidade no FortiOS permite bypass de restrições do CLI
Empresa de segurança de rede divulgou falha que possibilita execução não autorizada de comandos em nível de sistema

- Notícias
SAP corrige falha crítica no NetWeaver que permite execução remota de código
Fabricante de software empresarial lançou patch para vulnerabilidade de desserialização com pontuação máxima CVSS 10 explorada sem autenticação

- Notícias
Grupo Sarcoma reivindica roubo de 3 TB de dados da Unimed
Cibercriminosos afirmaram ter extraído arquivos e informações SQL da cooperativa médica brasileira em ataque ransomware

- Notícias
Microsoft encerra suporte ao Exchange Server 2016 e 2019
Fabricante de software interrompeu fornecimento de patches de segurança, correções e atualizações técnicas para plataformas de servidor de e-mail

- Notícias
Microsoft lança maior Patch Tuesday do ano com 172 vulnerabilidades corrigidas
Atualização de outubro da empresa incluiu correções para seis falhas zero-day sob exploração ativa e encerrou suporte gratuito ao Windows 10

- Notícias
Malware bancário Astaroth utiliza GitHub para hospedar configurações maliciosas
Trojan explorou serviço de conteúdo da plataforma de desenvolvedores para armazenar arquivos JSON criptografados com endpoints C2

- Notícias
Hackers usam funcionalidade legada do Microsoft Edge em ataques
Campanha identificada pela fabricante de software explorou modo de compatibilidade com Internet Explorer através de sites falsos e vulnerabilidades não corrigidas

- Notícias
Oracle lança patch emergencial para falha no E-Business Suite
Fabricante de software corporativo divulgou correção para vulnerabilidade que permite acesso remoto não autenticado a recursos sensíveis

- Notícias
Atacantes comprometem mais de 100 contas VPN SSL da SonicWall
Pesquisadores da Huntress detectaram campanha massiva usando credenciais válidas roubadas em ambientes corporativos