O GitLab lançou patches para múltiplas vulnerabilidades de alta severidade (incluindo CVE‑2025‑7659) que permitem furto de tokens, DoS e XSS. Instâncias self‑hosted devem atualizar para 18.8.4/18.7.4/18.6.6 e planejar janelas de manutenção.
11/02/2026 05:03
Riscos e Ameaças
#cve
Microsoft lançou o Patch Tuesday de fevereiro de 2026 com 54 vulnerabilidades corrigidas, incluindo seis zero‑days e duas falhas críticas em ACI (Azure Compute Gallery). RCEs e EoPs atingem Windows, Office, Azure e ferramentas de desenvolvimento; a orientação é priorizar patches via Windows Update/WSUS e auditar workloads confidenciais.
10/02/2026 16:01
Riscos e Ameaças
#cve
Exploração ativa de appliances Ivanti EPMM resultou no implante de um loader Java em memória (artefato /mifs/403.jsp) que funciona como backdoor adormecido. Defusedcyber e Shadowserver documentaram o método — payloads Base64 com bytecode (CAFEBABE), parâmetro de ativação k0f53cf964d387 e respostas delimitadas por 3cd3d/e60537. Ivanti publicou correções; reiniciar servidores de aplicação é recomendado para expulsar implantes em memória.
09/02/2026 14:01
Riscos e Ameaças
#cve
Relato indica exploração ativa de uma falha crítica no SmarterMail que permite RCE via requisições HTTP sem autenticação, sendo usada em ataques de ransomware. O feed não lista CVE, versões afetadas ou IOCs; consulte os avisos oficiais para ação.
06/02/2026 06:03
Cyber ataques
#cve
AutoPentestX, publicado por Gowtham Darkseid, é um toolkit open‑source para pentest em Kali/Ubuntu/Debian que integra Nmap, Nikto, SQLMap e Metasploit, gera relatórios PDF e armazena resultados em SQLite. Requer Python 3.8+ e modo seguro para evitar ações destrutivas.
31/01/2026 08:01
Tendências
#cve
NVIDIA publicou correções para múltiplas vulnerabilidades em drivers Windows e Linux, vGPU e HD Audio (CVE‑2025‑33217, CVE‑2025‑33218, CVE‑2025‑33219, CVE‑2025‑33220 e CVE‑2025‑33237). As falhas, descobertas por pesquisadores como Kentaro Kawane, permitem execução de código local e escalada de privilégios; o componente vGPU representa risco para ambientes virtualizados e cloud gaming. A NVIDIA recomenda atualização imediata para as versões listad
30/01/2026 10:01
Riscos e Ameaças
#cve
Ivanti divulgou duas vulnerabilidades críticas em Endpoint Manager Mobile (CVE‑2026‑1281 e CVE‑2026‑1340) que foram exploradas em ataques zero‑day, segundo BleepingComputer. O resumo não traz detalhes técnicos ou versões afetadas; recomenda‑se consultar o advisory da Ivanti e aplicar correções com prioridade.
29/01/2026 20:03
Riscos e Ameaças
#cve
MEDUSA é um scanner SAST open-source com 74 scanners e 180+ regras focadas em riscos de agentes de IA. Suporta 42+ linguagens, relatórios SARIF/JSON e filtro inteligente para reduzir falsos positivos. Publicação cita performance paralela e capacidades de detecção de CVEs, mas faltam auditorias independentes e métricas reproduzíveis.
27/01/2026 12:02
Tendências
#cve
Um editorial no DarkReading questiona a gestão da MITRE sobre o banco de dados CVE, afirmando má administração ao longo de décadas e alegado desperdício de recursos. O texto propõe transferir a responsabilidade para o setor privado, mas o excerto disponível não traz números, contrapontos da MITRE nem detalhes sobre implementação. Decisores devem exigir auditoria e evidências antes de considerar mudanças de governança no ecossistema de vulnerabili
27/01/2026 10:02
Tendências
#cve
A CISA confirmou exploração ativa do zero‑day CVE-2026-20045 em produtos Cisco Unified Communications e incluiu a falha em seu catálogo KEV. Cisco publicou versões corrigidas; órgãos devem aplicar mitigação até 11/02/2026 ou descontinuar uso.
22/01/2026 10:02
Riscos e Ameaças
#cve