Falha crítica no Oracle E-Business Suite é explorada em ataques ativos
Atacantes exploram falha crítica no Oracle E-Business Suite para acessar dados financeiros. Vulnerabilidade permite acesso não autorizado sem credenciais válidas.
Acompanhe as publicações mais recentes relacionadas a Vazamento de dados.
Atacantes exploram falha crítica no Oracle E-Business Suite para acessar dados financeiros. Vulnerabilidade permite acesso não autorizado sem credenciais válidas.
Atacantes exploram falha crítica no SimpleHelp para implantar novo malware Djinn Stealer que visa Windows, macOS e Linux. Vulnerabilidade permite execução remota sem autenticação.
Nova técnica de injeção explora caminho de callback WM_COPYDATA no Windows para executar código com alta furtividade, exigindo atualização nas defesas de endpoint.
PoC público liberado para falha crítica no libssh2 permite execução remota de código sem interação do usuário, afetando versões até 1.11.1 com CVSS 9.2.
A operadora japonesa KDDI Corporation confirmou um vazamento de dados significativo que expôs até 14,2 milhões de logins de e-mail. O incidente envolveu um sistema de e-mail compartilhado utilizado por seis provedores de internet no Japão, levantando preocupações sobre a segurança de infraestrutura crítica e credenciais de usuários em larga escala.
JFrog publica exploração para falha DirtyClone (CVE-2026-43503) no kernel Linux, permitindo escalonamento de privilégio local com CVSS 8.8.
Falha crítica de autenticação no python.org permitia falsificação de requisições administrativas e risco de cadeia de suprimentos, corrigida rapidamente pela equipe de segurança.
Falha de integração no ManageEngine AD360 expõe tokens SSO e dados de usuários. CVE-2026-11374 permite prever tokens e comprometer contas.
Google lança atualização do Chrome 149 corrigindo 18 vulnerabilidades graves, incluindo falhas de uso após liberação que podem levar a execução remota de código.
PoC de exploração liberado para falha crítica no Microsoft Exchange Server, permitindo leitura de arquivos e elevação de privilégio com CVSS 8.8.