Vulnerabilidade Crítica no VeloCloud Orchestrator Permite Invasão Sem Autenticação
Falha CVSS 10.0 no VeloCloud Orchestrator da Arista permite invasão remota sem autenticação em redes que usam certificados. Empresas devem…
vulnerabilidades, ataques, proteção, APIs, privacidade
Falha CVSS 10.0 no VeloCloud Orchestrator da Arista permite invasão remota sem autenticação em redes que usam certificados. Empresas devem…
N0va é um phishkit sofisticado que rouba credenciais válidas de organizações nos EUA e Europa sem usar malware, permitindo que…
A Marinha Ucraniana anunciou a primeira vitória documentada entre embarcações autônomas de combate — um Sargan 3000 derrotou um MBeK…
Com 35.853 CVEs em 2026, a IA acelerou descoberta de falhas, mas não resolveu o problema real: validar quais vulnerabilidades…
VPNs gratuitas parecem perfeitas, mas financiam operações vendendo dados, injetando anúncios ou distribuindo malware. Entenda os riscos reais antes de…
Provedor de email terceirizado do Trezor foi comprometido, expondo centenas de milhares de usuários a campanhas de phishing direcionado. É…
SolarWinds patcha vulnerabilidade crítica (CVSS 8.8) no Access Rights Manager causada por chave criptográfica codificada. A falha permite execução remota…
Orkes Conductor sofre RCE pré-autenticação crítica (CVSS 9.8). Versões anteriores à 3.30.2 estão sob ataque ativo. Atualização imediata recomendada.
A CISA adicionou três vulnerabilidades críticas do kernel Linux à sua lista de exploração conhecida. Administradores precisam patchar urgentemente para…
Vulnerabilidade Plugin4Shell afeta quatro agentes de IA e permite que atacantes substituam plugins por código malicioso. Anthropic e OpenAI já…