- Notícias
Microsoft bloqueia maior ataque DDoS já registrado em ambiente de nuvem
Ataque atingiu 5,72 Tbps e 3,64 bilhões de pacotes por segundo através da botnet AISURU composta por roteadores, câmeras e DVRs comprometidos
- Notícias
Vulnerabilidade crítica no W3 Total Cache expõe 1 milhão de sites WordPress
Falha permite injeção de comandos PHP sem autenticação através de comentários maliciosos enviados a qualquer post do plugin de cache
- Notícias
CISA alerta sobre falha crítica no Lynx+ Gateway que expõe dados
Vulnerabilidade permite interceptação de credenciais e informações sensíveis durante transmissão por falta de criptografia em dispositivos de gateway
- Notícias
Google corrige falha zero-day no Chrome explorada em ataques ativos
Vulnerabilidade permite execução remota de código através de corrupção de heap no motor V8 JavaScript do navegador
- Notícias
Cloudflare sofre interrupção que afeta internet no mundo todo
Provedor de infraestrutura de internet registrou pico de tráfego anormal às 11h20 UTC, causando erros generalizados em sites que dependem da plataforma
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidade de escalação de privilégios no Cisco Catalyst Center Virtual Appliance
A CVE-2025-20341 (CVSS 8.8) permite que usuários autenticados com privilégios mínimos elevem permissões a Administrador via requisições HTTP manipuladas. Não há workaround e a Cisco recomenda atualização imediata para a versão 2.3.7.10-VA.
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidade Crítica no Fortinet FortiWeb
A falha CVE-2025-64446 (CVSS 9.1) permite que atacantes não autenticados executem comandos administrativos via path traversal, já está sendo explorada ativamente e exige atualização imediata dos dispositivos FortiWeb afetados.
- Notícias
Pesquisadores descobrem falhas em IAs de fabricantes como Microsoft e Meta
Vulnerabilidades críticas de execução remota de código afetaram motores de inferência da Meta, Nvidia e Microsoft usados por agentes de IA
- SEK Security Advisory
Botnet RondoDox explora falha crítica em servidores XWiki
CISA adicionou vulnerabilidade ao seu catálogo KEV após ataques que visaram execução de códigos arbitrários nos últimos dias