Adobe corrige 52 vulnerabilidades em 10 produtos em atualização de segurança mensal
Adobe lança atualização mensal corrigindo 52 falhas em 10 produtos, com risco de execução remota de código e impacto em ambientes corporativos.
Acompanhe as publicações mais recentes relacionadas a Vazamento de dados.
Adobe lança atualização mensal corrigindo 52 falhas em 10 produtos, com risco de execução remota de código e impacto em ambientes corporativos.
SAP corrige vulnerabilidades críticas no S/4HANA e Commerce Cloud. Falhas permitem execução de código e divulgação de informações, exigindo aplicação imediata de patches.
Ferramenta BitUnlocker revela ataque de downgrade no Windows 11 que contorna BitLocker em 5 minutos explorando CVE-2025-48804 e certificado PCA 2011 não revogado. Mitigações incluem TPM+PIN e migração para CA 2023.
Pesquisadores da BARGHEST revelaram um PoC para uma vulnerabilidade zero-click no Android (CVE-2026-0073) que permite acesso remoto ao shell sem interação. A falha no daemon adbd compromete a autenticação TLS, afetando Android 14 a 16. Aplicação imediata do patch e desativação da depuração sem fio são essenciais.
O grupo de ransomware ShinyHunters confirmou o roubo de 6,65 terabytes de dados de 275 milhões de usuários do Canvas LMS, incluindo nomes e comunicações privadas. A Instructure, responsável pela plataforma, confirmou o ataque e disponibilizou atualizações, enquanto milhares de instituições de ensino nos EUA, Canadá e Austrália foram impactadas, com cancelamento de avaliações.
Grupo Mr_Rot13 explora falha crítica no cPanel (CVE-2026-41940) para implantar backdoor Filemanager. Vulnerabilidade permite bypass de autenticação e controle remoto de servidores WHM, exigindo mitigação imediata.
Skoda confirma vazamento de dados de clientes em loja online após exploração de vulnerabilidade no portal.
cPanel divulga três falhas críticas (CVE-2026-29201 a 29203) com RCE e risco de escalonamento de privilégios. Correção urgente necessária após exploração prévia em abril.
CISA exige correção urgente para falha zero-day crítica no Ivanti EPMM, permitindo execução remota de código sem autenticação em sistemas de gerenciamento móvel.
A Zara sofreu um vazamento de dados que expôs informações de 197 mil clientes. O incidente levanta preocupações sobre conformidade com a LGPD e riscos de fraude para os afetados.