- Notícias
Salesforce investiga roubo de dados de clientes após comprometimento da Gainsight
Empresa revogou credenciais OAuth e suspendeu aplicativos da AppExchange após identificar comprometimento em software de customer success
- Notícias
Grupo Cl0p alega ter invadido Broadcom explorando zero-day no Oracle E-Business Suite
Invasores teriam explorado vulnerabilidade zero-day para infiltrar infraestrutura ERP e obter documentação técnica da empresa de software e chips
- Notícias
Palo Alto Networks registra 2,3 milhões de varreduras contra portais VPN
GlobalProtect sofreu maior volume de varreduras em 90 dias, com assinaturas TCP consistentes indicando campanha orquestrada
- Notícias
Vulnerabilidade crítica expõe Grafana Enterprise a escalação privilegiada via SCIM
Falha com pontuação 10.0 permitiu manipulação de IDs externos para personificar usuários em plataforma de monitoramento e visualização de métricas
- Notícias
Falha no SonicOS permite derrubar firewalls remotamente sem autenticação
Vulnerabilidade de buffer overflow afetou interface SSLVPN de firewalls da fabricante, permitindo negação de serviço em equipamentos Gen7 e Gen8
- Notícias
SolarWinds corrige três falhas críticas de execução remota no Serv-U
Vulnerabilidades permitem atacantes com privilégios administrativos executarem código arbitrário no software de transferência segura de arquivos da empresa
- Notícias
Falhas em roteadores D-Link EoL permitem controle remoto sem autenticação
Modelos DIR-878 descontinuados possuem falhas críticas que possibilitam execução arbitrária de código via interface web CGI do fabricante asiático
- Notícias
Petrobras tem dados de pesquisas sísmicas expostos por ataque a fornecedor
Grupo Everest divulgou 90 GB de informações confidenciais obtidas via comprometimento da SA Exploration, prestadora de serviços da estatal
- Notícias
Fortinet confirma exploração ativa de vulnerabilidade zero-day no FortiWeb
Falha permite injeção de comandos do sistema operacional e atinge WAF usado para proteção contra ataques a aplicações web e APIs