Pesquisadores alertam para campanha que utiliza variantes assinadas do driver TrueSight (RogueKiller/Adlice) para carregar código no kernel e terminar processos de EDR/antivírus, abrindo caminho para ransomware e RATs. A técnica explora um IOCTL vulnerável em TrueSight 2.0.2 e já foi observada por múltiplos grupos.
21/01/2026 16:01
Cyber ataques
#cve
O projeto Go liberou Go 1.25.6 e 1.24.12 para corrigir seis vulnerabilidades de alto impacto (DoS, exaustão de memória, vazamento TLS e caminhos que permitem execução de código via toolchain). A recomendação é atualizar imediatamente e auditar pipelines de build.
16/01/2026 05:02
Riscos e Ameaças
#cve
HPE publicou correções para quatro vulnerabilidades em Aruba Instant On (firmware <= 3.3.1.0) que permitem exposição de VLAN, DoS e corrupção de memória. A versão 3.3.2.0 corrige os problemas; a empresa iniciou atualizações automáticas em dezembro/2025.
15/01/2026 08:03
Riscos e Ameaças
#cve
A Adobe lançou correções para 25 vulnerabilidades em seus produtos, incluindo uma falha crítica no Apache Tika usada pelo ColdFusion, segundo o SecurityWeek. A cobertura não especifica CVE ou versões afetadas; administradores devem consultar as notas oficiais da Adobe e aplicar patches com prioridade.
13/01/2026 18:03
Riscos e Ameaças
#cve
Microsoft publicou o Patch Tuesday de janeiro/2026 com 114 vulnerabilidades corrigidas, incluindo 12 críticas e três zero‑days/contextuais. O conjunto afeta Windows, Office e drivers de kernel; equipes devem priorizar sistemas expostos e acompanhar advisories oficiais.
13/01/2026 16:01
Riscos e Ameaças
#cve
No Security Patch Day de 13/01/2026 a SAP publicou 17 notas, com quatro HotNews críticos (CVSS até 9.9) afetando S/4HANA, Landscape Transformation e Wily Introscope; a empresa recomenda patch imediato e priorização de S/4HANA e HANA.
13/01/2026 08:03
Riscos e Ameaças
#cve
Pesquisadores mostraram uma vulnerabilidade de buffer overflow no utilitário untgz do zlib (v1.3.1.2). A falha ocorre por um strcpy() sem limites na função TGZfname(), permitindo escrita fora de limites em um buffer global e potencial execução de código. Testes com ASAN confirmaram a corrupção; não há CVE atribuído publicamente ainda. Recomendações incluem identificar versões afetadas, evitar processamento automático de arquivos não confiáveis e
12/01/2026 05:04
Riscos e Ameaças
#cve
Veeam liberou build 13.0.1.1071 para corrigir quatro vulnerabilidades em Backup & Replication v13, incluindo CVE‑2025‑59470 (CVSS 9.0). Falhas afetam VBR 13.0.1.180 e versões 13 anteriores; fabricante recomenda atualização imediata e restrição de funções de operador.
07/01/2026 08:03
Riscos e Ameaças
#cve
A QNAP corrigiu duas vulnerabilidades no License Center 2.0.x (CVE-2025-52871 e CVE-2025-53597). Ambas exigem acesso prévio a uma conta válida para exploração; a fabricante liberou correção em License Center 2.0.36 e recomenda atualização imediata e revisão de controles administrativos.
05/01/2026 05:03
Riscos e Ameaças
#cve
Análise do Cyber Security News consolida as dez vulnerabilidades de maior risco em 2025, combinando severidade crítica e evidência de exploração ativa (KEV/CISA), com destaque para Langflow, SharePoint, FortiWeb, React Server Components e MongoBleed.
01/01/2026 14:02
Riscos e Ameaças
#cve