Falha no miniOrange SAML dá login como admin no WordPress
Duas falhas no plugin miniOrange SAML (CVSS até 9,8) permitem logar como qualquer usuário do WordPress, incluindo administrador; varredura já parte de 6 IPs.
Duas falhas no plugin miniOrange SAML (CVSS até 9,8) permitem logar como qualquer usuário do WordPress, incluindo administrador; varredura já parte de 6 IPs.
CISA confirma exploração ativa da CVE-2026-21962 (CVSS 10.0) no Oracle WebLogic Proxy Plug-in; ataque não exige autenticação e prazo federal termina em 27/08.
Wazuh é um SIEM open source que centraliza logs, detecta intrusão e monitora arquivos; veja como instalar o pacote all-in-one com pelo menos 4 GB de RAM.
CVE-2026-73570 no Zimbra Collaboration Suite (CVSS 8.9) permite RCE sem autenticação e está sob exploração ativa; CISA exige correção até 24 de agosto.
Antes de barrar tráfego malicioso, “firewall” barrava fogo entre prédios e motores. A virada para redes veio da AT&T Bell Labs, entre 1987 e 1990.
Truffle Security revalidou 10.616 chaves da AWS expostas entre 2022 e 2026: 88% ainda autenticam e 768 dão acesso administrativo total a contas corporativas.
CVE-2026-19478 (CVSS 9.4) no GitLab self-managed permite apagar repositórios sem senha; watchTowr registrou exploração minutos após a divulgação da falha.
CISA confirmou exploração ativa de duas falhas no TrueConf Server (CVSS 9,8 e 9,0) para instalar o backdoor PhantomCore via porta 4307/TCP, aberta por padrão.
CVE-2026-64849 (CVSS 9.3) permite SSRF não autenticado no MLflow; CISA confirma exploração ativa e roubo de credenciais de nuvem em servidores expostos.
Fail2Ban bane automaticamente IPs após 5 tentativas de login SSH em 15 minutos; veja como instalar, configurar jail.local e evitar erros que anulam a proteção.
Prefere ler por conta própria? Assine o RSS.
Cookies e medição
O PulseIT usa cookies próprios para funcionar e cookies do Google para medir audiência e exibir anúncios. Enquanto você não escolher, medição e personalização ficam desligadas. Como tratamos seus dados.