PoC público liberado para vulnerabilidade crítica de RCE no ServiceNow
PoC público liberado para vulnerabilidade crítica de RCE no ServiceNow. CVE-2026-6875 permite escape de sandbox e execução de código pré-autenticação. Patches disponíveis.
Acompanhe as publicações mais recentes relacionadas a Vazamento de dados.
PoC público liberado para vulnerabilidade crítica de RCE no ServiceNow. CVE-2026-6875 permite escape de sandbox e execução de código pré-autenticação. Patches disponíveis.
Google lança atualização do Chrome 150 corrigindo seis falhas críticas de segurança de memória, incluindo use-after-free, exigindo ação imediata das equipes de TI.
Vulnerabilidades no plugin WP2Shell do WordPress são exploradas em ambiente produtivo, permitindo execução remota de código e comprometimento de servidores.
Falha crítica no núcleo do WordPress permite execução remota de código sem autenticação. Versões 6.9 e 7.0 foram corrigidas com atualizações automáticas forçadas.
Ernst & Young notifica clientes sobre vazamento de dados causado por comprometimento de sistema de suporte de terceiros, destacando riscos na cadeia de suprimentos e necessidade de governança reforçada.
TP-Link corrige falhas críticas em câmeras Kasa que permitem ataques man-in-the-middle e vazamento de dados de localização. CVE-2026-9770 e CVE-2026-13230 exigem atualização imediata de firmware.
Splunk corrige múltiplas falhas críticas em Enterprise e Cloud que permitem execução de comandos, travessia de caminho e vazamento de credenciais, exigindo atualização imediata.
Zoom alerta para vulnerabilidade crítica que permite roubo de contas. Falha no cliente desktop e SDK para Windows permite takeover não autenticado.
Microsoft corrige falhas de memória no RDP do Windows que podem expor dados sensíveis. CVEs com CVSS 6.5 afetam Windows 10, 11 e Server. Entenda os riscos de vazamento de credenciais.
Progress Software confirma zero-day por trás de interrupção no ShareFile. Patch já disponível para Storage Zones Controller.