Notícias

Vulnerabilidade crítica de upload de arquivos não autenticado no DNN (DotNetNuke)

Ameaça emergente: CVE-2025-64095 – Vulnerabilidade crítica de upload de arquivos não autenticado no DNN (DotNetNuke) O que é CVE-2025-64095? A vulnerabilidade CVE-2025-64095 é uma falha crítica de upload de arquivos sem autenticação que afeta versões […]

Notícias

Escalada crítica de privilégios SCIM no Grafana Enterprise

Ameaça emergente: CVE-2025-41115 – Escalada crítica de privilégios SCIM no Grafana Enterprise O que é CVE-2025-41115? A vulnerabilidade CVE-2025-41115 é uma vulnerabilidade crítica de escalonamento de privilégios e personificação de usuário no Grafana Enterprise. O […]

Notícias

Vulnerabilidade RDP permite Escalar Privilégios

Vulnerabilidade RDP permite Escalar Privilégios. Vulnerabilidade nos Serviços de Área de Trabalho Remota do Windows permite que invasores elevem seus privilégios. A Microsoft divulgou uma vulnerabilidade significativa nos Serviços de Área de Trabalho Remota (RDS) […]

Notícias
Artigos

DefectDojo: plataforma DevSecOps de código aberto

DefectDojo: plataforma DevSecOps de código aberto DefectDojo é uma ferramenta de código aberto para DevSecOps, gerenciamento de postura de segurança de aplicativos (ASPM) e gerenciamento de vulnerabilidades. Ele ajuda as equipes a gerenciar testes de […]

Notícias

Várias falhas da NVIDIA permitem invasores escalar privilégios

Várias falhas da NVIDIA permitem invasores escalar privilégios. A NVIDIA emitiu um boletim de segurança crítico revelando diversas vulnerabilidades em seu software NVIDIA App que podem permitir que invasores aumentem privilégios em sistemas Windows. As […]

Notícias
Notícias

Muitos firewalls Cisco ASA ainda não são seguros

Muitos firewalls Cisco ASA ainda não são seguros, apesar dos alertas de ataque de dia zero Apesar da Cisco e de várias agências de segurança cibernética aviso sobre invasores que exploram ativamente vulnerabilidades de dia zero (CVE-2025-20333 […]

Notícias

Vulnerabilidades do Google Gemini permite roubo de dados

Vulnerabilidades do Google Gemini permite roubo de dados salvos e localização em tempo real Pesquisas revelaram três vulnerabilidades significativas no pacote de assistentes de IA Gemini do Google, chamado de “Gemini Trifecta”, que poderiam ter […]

Notícias
Notícias
Notícias

Vulnerabilidade crítica no Chrome

Vulnerabilidade crítica no Chrome expõe usuários a roubo de dados e acesso não autorizado. Uma vulnerabilidade crítica de segurança foi descoberta no Google Chrome, o que motivou uma atualização urgente, já que milhões de usuários […]

Notícias
Notícias

Ataque sofisticado explora vulnerabilidade no Chorme

Ataque sofisticado explora vulnerabilidade no Chorme. Kaspersky descobre sofisticado ataque que explora vulnerabilidade desconhecida no Chrome Muito discreto, o exploit precisa apenas de um clique em um link malicioso para comprometer o sistema da vítima […]

Notícias