Patches por autoridade, não por score, reduz risco real
Autoridade de acesso que um exploit concede importa mais que pontuação de severidade genérica. Contexto local determina urgência real de…
vulnerabilidades, ataques, proteção, APIs, privacidade
Autoridade de acesso que um exploit concede importa mais que pontuação de severidade genérica. Contexto local determina urgência real de…
Vulnerabilidade crítica CVE-2026-73570 no Zimbra permite ataques sem autenticação. Microsoft documenta exploração ativa; patch disponível.
TeamViewer liberou patch urgente para vulnerabilidades críticas que permitem execução remota de código. Atualize imediatamente em todas as plataformas.
Vulnerabilidade zero-day crítica no Cisco SD-WAN Manager permite bypass de autenticação e acesso administrativo remoto. Patches disponíveis; atualização imediata é…
Pesquisadores da Microsoft documentam exploração ativa de falha crítica no Zimbra que permite roubo de emails e credenciais sem autenticação.…
Vulnerabilidade no Unsloth Studio ativava trust_remote_code automaticamente, permitindo que modelos maliciosos executassem código. Risco resolvido com atualização.
Infostealers roubam contas de ChatGPT e chaves de API para acessar históricos corporativos e dados sensíveis. Prática chamada LLMjacking permite…
Nova variante do Spectre, chamada Branch Target Reuse, extrai hashes de senhas administrativas do Linux em minutos, afetando processadores Intel,…
Estação base Baicells Nova 430H possui vulnerabilidade crítica (CVSS 7,4) que permite negação de serviço. Fabricante não planejou patch; operadores…
Gateway celular Lantronix G520 apresenta falhas de XSS e assinatura criptográfica que permitem execução de código root. Patch para versão…