CISA adiciona vulnerabilidade da Hikvision ao catálogo KEV. CVE-2017-7921 permite escalada de privilégios sem credenciais. Prazo de correção é 26 de março de 2026.
09/03/2026 06:04
Riscos e Ameaças
#cve
Explorador de 0-Day do Windows RDS é vendido por US$ 220 mil na dark web. Vulnerabilidade CVE-2026-21533 permite elevação de privilégios e está na lista KEV da CISA.
08/03/2026 10:00
Riscos e Ameaças
#cve
OpenAI lança Codex Security, agente de IA que valida e corrige vulnerabilidades em tempo real, descobrindo 14 CVEs em projetos críticos como GnuTLS e GOGS.
07/03/2026 05:04
Tendências
#cve
O boletim de segurança do Android de março de 2026 corrige 129 vulnerabilidades, incluindo um zero-day ativamente explorado no componente de Display da Qualcomm. A atualização também aborda falhas críticas de RCE e elevação de privilégio na plataforma e em componentes de hardware de terceiros.
03/03/2026 05:10
Riscos e Ameaças
#cve
Falhas críticas no Claude Code da Anthropic (CVE-2025-59536 e CVE-2026-21852) permitem execução de código e roubo de chaves API explorando configurações de repositório. A Anthropic já lançou correções após coordenação com a Check Point.
26/02/2026 08:02
Riscos e Ameaças
#cve
SolarWinds lança patches urgentes para quatro vulnerabilidades críticas (CVSS 9.1) no Serv-U que permitem a criação de usuários admin e execução remota de código.
25/02/2026 06:03
Riscos e Ameaças
#cve
A CISA confirmou a exploração ativa da falha crítica CVE-2026-1731 no BeyondTrust Remote Support em campanhas de ransomware, urgindo organizações a aplicar patches imediatamente para mitigar o risco de comprometimento remoto.
20/02/2026 16:02
Cyber ataques
#cve
CISA alerta para vulnerabilidade crítica (CVSS 9.8) em câmeras Honeywell que permite a atacantes não autenticados alterar e-mail de recuperação e assumir conta administrativa, comprometendo feeds de vídeo sensíveis.
19/02/2026 12:04
Riscos e Ameaças
#cve
A CISA adicionou a vulnerabilidade CVE-2008-0015, uma falha de execução remota de código no Windows Video ActiveX Control, ao seu catálogo KEV após detectar exploração ativa. A falha, corrigida em 2008, está sendo usada via Internet Explorer e exige ação urgente de agências federais e empresas.
18/02/2026 10:02
Riscos e Ameaças
#cve
A atualização de segurança KB5077181 do Windows 11 está causando loops de reinicialização infinita em dispositivos, impedindo o acesso ao sistema. O patch corrige 58 vulnerabilidades, incluindo seis zero-days ativamente explorados, mas introduz problemas críticos de estabilidade.
15/02/2026 10:01
Riscos e Ameaças
#cve