IA descobre vulnerabilidade de execução remota de código de 13 anos no Apache ActiveMQ
IA descobre falha de 13 anos no Apache ActiveMQ permitindo RCE. CVE-2026-34197 afeta versões 6.0.0 a 6.1.1 sem autenticação. Mitigação exige atualização imediata.
Acompanhe as publicações mais recentes relacionadas a Vazamento de dados.
IA descobre falha de 13 anos no Apache ActiveMQ permitindo RCE. CVE-2026-34197 afeta versões 6.0.0 a 6.1.1 sem autenticação. Mitigação exige atualização imediata.
Ataque ativo explora falha crítica CVSS 10.0 no Next.js (React2Shell), comprometendo 766 hosts em 24h. Cisco Talos identifica campanha UAT-10608 com exfiltração massiva de credenciais e ameaça de cadeia de suprimentos.
Pesquisador vaza exploit de dia zero do Windows BlueHammer, permitindo elevação de privilégios. Microsoft trabalha em correção.
Apache libera patches para duas falhas críticas no Traffic Server que permitem DoS e request smuggling. Veja versões afetadas e mitigação.
Fortinet emite hotfix de emergência para falha zero-day crítica (CVE-2026-35616) no FortiClient EMS, já explorada ativamente na natureza com CVSS 9.1.
Comissão Europeia confirma vazamento de 300GB de dados ligado a ataque à cadeia de suprimentos via ferramenta Trivy, com implicações para GDPR e infraestrutura governamental.
A Hims & Hers Health confirma vazamento de dados após ataque ao Zendesk. Incidente afeta tickets de suporte e expõe dados sensíveis de pacientes, reforçando riscos na cadeia de suprimentos de TI e a necessidade de TPRM robusto. Especialistas alertam para a importância de auditorias contínuas em plataformas de terceiros e a conformidade com a LGPD em setores de saúde.
T-Mobile confirma que incidente de segurança envolveu funcionário interno com impacto limitado, reforçando a importância de controles de acesso e monitoramento de ameaças internas no setor de telecomunicações.
CERT-EU confirma ataque à cadeia de suprimentos via Trivy na Comissão Europeia, resultando em vazamento de 340 GB de dados.
Duas falhas no Progress ShareFile podem ser encadeadas para permitir execução remota de código sem autenticação, exigindo aplicação imediata de patches e revisão de segurança.