Notícias

Milhares de servidores MCP vulneráveis ​​

Milhares de servidores MCP vulneráveis ​​a ataques de acesso a arquivos e injeção de malware. Milhares de servidores do Protocolo de Contexto de Modelo (MCP), amplamente utilizados para conectar grandes modelos de linguagem (LLMs) a […]

Notícias

Zero-day do AnyDesk permite ataques DoS

Zero-day do AnyDesk permite ataques DoS Uma falha de segurança de dia zero recém-descoberta no AnyDesk , rastreada como CVE-2026-15682, permite que invasores locais causem falhas em instalações afetadas, explorando um recurso essencial de suporte. Isso levanta […]

Notícias
Notícias

CISA alerta para que correção de falhas do SharePoint

CISA alerta para que correção de falhas do SharePoint que estão sendo exploradas ativamente. A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) alertou na terça-feira que invasores estão explorando ativamente três vulnerabilidades […]

Notícias
Notícias

Nova vulnerabilidade DirtyClone no Linux permite acesso root

Nova vulnerabilidade DirtyClone no Linux permite que atacantes obtenham acesso root por meio de pacotes clonados. Uma nova vulnerabilidade de escalonamento de privilégios locais no kernel do Linux, denominada “DirtyClone” (CVE-2026-43503), permite que usuários locais […]

Notícias
Notícias

Vulnerabilidade crítica no python.org permite requisições de API como Admin

Vulnerabilidade crítica no python.org permitia falsificar requisições de API com privilégios de admin. Uma vulnerabilidade crítica de bypass de autenticação na API de gerenciamento de versões do python.org poderia ter permitido que invasores se passassem […]

Notícias

MiniPlasma é usado para contornar a segurança de endpoints

MiniPlasma é usado para contornar a segurança de endpoints Os adversários estão ativamente utilizando a vulnerabilidade zero-day MiniPlasma, ainda sem patch de segurança, para contornar a segurança tradicional de endpoints. Saiba como a visibilidade contínua […]

Notícias
Notícias
Artigos

Mais de 2 milhões de ativos expostos na Internet

Analise da Cycognito revela que existem mais de 2 milhões de ativos expostos na Internet Equipe da Cycognito divulgou resultados de uma amostra estatística de mais de 2 milhões de ativos expostos à internet, incluindo infraestruturas […]

Artigos

Mais de 50% dos ativos externos corporativos não possuem proteção WAF

Mais de 50% dos ativos externos corporativos não possuem proteção WAF, incluindo páginas com informações pessoais identificáveis ​​(PII). Em nosso trabalho diário e em conversas com especialistas em segurança, uma preocupação surge com frequência: quão […]

Notícias

Vulnerabilidade de injeção de SQL no Django

Ameaça emergente: Vulnerabilidade de injeção de SQL no Django (CVE-2025-64459) O que é CVE-2025-64459? A vulnerabilidade CVE-2025-64459 é uma vulnerabilidade crítica de injeção de SQL no ORM do framework web Django. Ela afeta versões do […]

Notícias

Vulnerabilidade do Apache Tomcat

Ameaça emergente: Vulnerabilidade do Apache Tomcat CVE-2025-55752 O que é CVE-2025-55752? A vulnerabilidade CVE-2025-55752 é uma vulnerabilidade de travessia de diretório no Apache Tomcat. Ela surge de uma regressão introduzida durante uma correção de bug […]