Nova falha zero-day no Linux 'Dirty Frag' concede privilégios de root
Nova falha zero-day no Linux 'Dirty Frag' concede privilégios de root. Entenda o risco e como mitigar a vulnerabilidade.
Acompanhe as publicações mais recentes relacionadas a Vazamento de dados.
Nova falha zero-day no Linux 'Dirty Frag' concede privilégios de root. Entenda o risco e como mitigar a vulnerabilidade.
RCE crítica no xrdp permite execução remota sem autenticação. Entenda a falha CVE-2025-68670 e como se proteger.
Mozilla corrige 423 vulnerabilidades no Firefox em abril de 2026, impulsionada por IA, incluindo falhas críticas de sandbox e UAF.
Quatro vulnerabilidades críticas no Spring Cloud Config expõem arquivos arbitrários e segredos de nuvem, exigindo atualização imediata de infraestrutura.
Biblioteca vm2 do Node.js é alvo de 11 vulnerabilidades críticas que permitem execução remota de código e escape de sandbox, afetando milhares de aplicações e exigindo atualização imediata.
Google Chrome 148 corrige 127 vulnerabilidades, incluindo três críticas, com foco em V8, Blink e Chromoting. Atualização imediata recomendada.
Palo Alto Networks alerta para falha crítica CVE-2026-0300 em firewalls com exploração ativa. Patch previsto em duas semanas. CISOs devem adotar mitigações imediatas.
Nova falha de execução remota de código expõe servidores MajorDoMo. CVE-2026-27174 permite controle total sem autenticação via PHP eval.
Vulnerabilidade crítica no Argo CD permite extração de segredos do Kubernetes. CVE-2026-43824 com CVSS 9.6 afeta versões até 3.3.8.
Falha de autorização zero na API da Schemata expõe dados sensíveis do DoD, incluindo registros militares e manuais, levantando questões sobre conformidade CMMC.