A Patch Tuesday de dezembro de 2025 corrige 56 vulnerabilidades em Windows, Office e componentes associados, incluindo três zero‑days (CVE‑2025‑62221, CVE‑2025‑64671, CVE‑2025‑54100). CVE‑2025‑62221 tem exploração detectada; a recomendação é priorizar testes e aplicação imediata dos patches.
09/12/2025 16:02
Riscos e Ameaças
#zero-day
A CISA adicionou CVE-2025-55182 — chamado React2Shell — ao seu catálogo Known Exploited Vulnerabilities após confirmação de exploração ativa. Com CVSS 10.0, a falha permite execução remota em React Server Components. Organizações que usam RSC devem seguir orientações oficiais para aplicar correções e revisar sinais de comprometimento.
06/12/2025 09:01
Cyber ataques
#zero-day
Barts Health NHS Trust informou que atores do Clop roubaram arquivos de um banco de dados explorando uma vulnerabilidade no Oracle E‑Business Suite. A organização confirmou o comprometimento, mas não divulgou número de registros afetados, detalhes técnicos do bug ou medidas corretivas específicas.
05/12/2025 16:01
Vazamento de dados
#zero-day
Vazamentos relacionados à empresa Intellexa e análise de organizações de direitos humanos indicam exploração de zero‑days e um vetor de entrega baseado em anúncios para o spyware Predator. Um relatório também documenta um ataque via WhatsApp contra um advogado de direitos humanos no Paquistão, descrito como tentativa de infecção por Predator; as fontes não listam CVEs nem quantificam vítimas.
05/12/2025 10:02
Riscos e Ameaças
#zero-day
Três vulnerabilidades críticas em PickleScan (CVE‑2025‑10155/56/57, CVSS 9.3) permitiam que modelos PyTorch em formato pickle fossem carregados sem análise, abrindo possibilidade de execução arbitrária de código. JFrog relatou os bugs; correção disponível na versão 0.0.31 (02/09/2025). Atualize e aplique sandboxes e formatos mais seguros.
04/12/2025 10:03
Riscos e Ameaças
#zero-day
O boletim de segurança Android de dezembro de 2025 corrige 107 vulnerabilidades, incluindo duas falhas zero‑day já exploradas em ataques direcionados. Empresas devem priorizar aplicação de patches em dispositivos gerenciados, acompanhar OEMs e reforçar monitoramento móvel.
02/12/2025 12:02
Riscos e Ameaças
#zero-day
O pacote de segurança Android de dezembro de 2025 corrige 107 vulnerabilidades; duas delas foram identificadas como zero-days explorados em ataques limitados. As fontes públicas não divulgam CVEs ou vetores de exploração, por isso a prioridade é aplicar patches em dispositivos expostos e monitorar telemetria interna.
02/12/2025 08:03
Riscos e Ameaças
#zero-day
Google liberou correções para múltiplas falhas no Android, incluindo ao menos dois zero‑days explorados em ataques reais (CVE‑2025‑48633 e CVE‑2025‑48572). O boletim também destaca CVE‑2025‑48631 como problema crítico capaz de causar DoS remoto; dispositivos com Android 13–16 devem aplicar os patches imediatamente.
02/12/2025 06:02
Riscos e Ameaças
#zero-day
Boletim de dezembro de 2025 corrige mais de 30 vulnerabilidades no Android, com duas falhas (CVE-2025-48633 e CVE-2025-48572) em exploração ativa e CVE-2025-48631 como a mais grave (DoS). Afetam Android 13–16; patches e updates AOSP são distribuídos pelo Google; usuários devem aplicar imediatamente.
02/12/2025 05:02
Riscos e Ameaças
#zero-day
Um vendedor chamado ResearcherX listou no mercado oculto um suposto exploit "full‑chain" para iOS 26 que exploraria corrupção de memória no Message Parser e permitiria controle root sem interação do usuário; a reivindicação ainda não foi verificada.
27/11/2025 05:03
Riscos e Ameaças
#zero-day