Atualização do Chrome 149 corrige 18 vulnerabilidades graves
Google lança atualização do Chrome 149 corrigindo 18 vulnerabilidades graves, incluindo falhas de uso após liberação que podem levar a execução remota de código.
Acompanhe as publicações mais recentes relacionadas a Vazamento de dados.
Google lança atualização do Chrome 149 corrigindo 18 vulnerabilidades graves, incluindo falhas de uso após liberação que podem levar a execução remota de código.
PoC de exploração liberado para falha crítica no Microsoft Exchange Server, permitindo leitura de arquivos e elevação de privilégio com CVSS 8.8.
Tata Electronics confirma ciberataque que impactou infraestrutura de TI e levou ao vazamento de dados, com investigação em andamento.
Falhas de segurança na plataforma Dify permitem que atacantes acessem dados de outros inquilinos em ambiente multi-tenant. Vulnerabilidades afetam mais de 1 milhão de aplicativos e expõem chats privados e documentos.
Uma vulnerabilidade crítica de uso após liberação (UAF) no subsistema de segurança proprietário da Samsung, KNOX, permaneceu oculta por mais de oito anos. A falha, descoberta pela LucidBit, afeta dispositivos Galaxy S9 a S25 e permite corrupção de memória em nível de kernel. A correção foi lançada em janeiro de 2026, mas muitos dispositivos podem ainda não estar atualizados.
Uma falha crítica na biblioteca libssh2 permite execução remota de código via pacotes SSH maliciosos. CVE-2026-55200 tem CVSS 9.2 e afeta versões 1.11.1 e anteriores, exigindo atualização imediata.
Xsolis confirma vazamento de dados que afeta 1,4 milhão de pessoas, expondo informações pessoais e de saúde protegidas de seus clientes.
Tata Electronics admite incidente de segurança após vazamento de documentos sigilosos da Apple e Tesla na dark web pelo grupo World Leaks.
Ataque de cadeia de suprimentos na Klue compromete dados do Salesforce em nove empresas de segurança, com grupo Icarus exigindo resgate.
Uma falha crítica no plugin Gravity SMTP permite o vazamento de chaves de API e dados sensíveis em sites WordPress, exigindo ações imediatas de mitigação e conformidade com a LGPD.