Vulnerabilidade zero-day no Android é explorada em ataques para controle total do dispositivo
Google confirma exploração ativa de zero-day no Android Framework (CVE-2025-48595) que permite controle total do dispositivo sem interação do usuário.
Acompanhe as publicações mais recentes relacionadas a Vazamento de dados.
Google confirma exploração ativa de zero-day no Android Framework (CVE-2025-48595) que permite controle total do dispositivo sem interação do usuário.
Polícia espanhola prende doxer que vazava dados sensíveis de funcionários do governo, incluindo INCIBE. Veja implicações para segurança pública.
Falha de 19 anos no kernel Linux (CIFSwitch) permite escalonamento de privilégios para root. PoC liberado exige atualização urgente de sistemas.
Falha crítica no Plesk (CVE-2026-44962) permite execução de comandos arbitrários via injeção XPath. Atualização urgente recomendada para administradores.
Centro de Cibersegurança da Bélgica alerta para exploração ativa de falha crítica no Windows Netlogon, permitindo execução remota de código em controladores de domínio.
GitLab lança atualizações emergenciais corrigindo falhas críticas em IA, DoS e autorização em versões CE e EE. CVE-2026-4868 permite execução sob identidade de outro usuário com CVSS 8.2.
Procuradoria da Califórnia processa 23andMe por falha na proteção de dados genéticos e pessoais em vazamento de 2023, com implicações globais.
Gangue ShinyHunters compromete 4,9 milhões de contas da Charter Communications em abril de 2026, levantando preocupações sobre segurança e conformidade regulatória.
Fortinet lança correção para falha crítica no FortiClient EMS explorada ativamente. Vulnerabilidade permite execução remota de código e controle de endpoints. Urgência para aplicação de patch e revisão de configurações de segurança.
Falha crítica no Roundcube permite injeção de SQL sem autenticação. Versões 1.6.x e 1.7.x afetadas. Atualização urgente para 1.6.16 e 1.7.1 recomendada para proteger sistemas de email.