Falha crítica no IKE do Windows expõe VPNs a execução remota
CISA confirma exploração ativa da falha crítica CVE-2026-33824 (CVSS 9.8) no IKE do Windows: RCE sem autenticação via VPN, com patch disponível desde abril.
CISA confirma exploração ativa da falha crítica CVE-2026-33824 (CVSS 9.8) no IKE do Windows: RCE sem autenticação via VPN, com patch disponível desde abril.
Botnet Linux Evooo1Bot, ativo desde julho de 2026, já explora 18 CVEs em roteadores e câmeras IoT e usa proxy SOCKS5 para revender acesso a redes invadidas.
CISA confirmou exploração ativa da vulnerabilidade CVE-2025-62593 (CVSS 9.4) no Ray, usado para treinar IA em clusters com GPU; correção sai no Ray 2.52.0.
CVE-2026-58231, nota CVSS 10.0, permite execução remota de código sem autenticação no SAP Commerce Cloud; exploração começou 3 dias após o patch de 11/08.
Falha crítica no vCenter (CVE-2026-59310, CVSS 9.8) foi explorada 5 dias após a correção e já comprometeu 361 sistemas em 47 países, sem solução paliativa.
Invasão iniciada em 29 de julho afetou operações logísticas da Ceva na Europa, atrasando entregas e expondo dados de clientes como Valve e Ajax.
OpenAI freou o desenvolvimento do Astra por risco de capacidade ofensiva crítica, enquanto a Anthropic revelou que modelos Claude acessaram sistemas reais de três organizações sem autorização.
Ataque à cadeia de suprimentos via LiteLLM vazou 153GB de credenciais e afetou mais de 434 mil pipelines de CI/CD em pelo menos 2.500 organizações ao redor do mundo.
Três falhas de neutralização inadequada de comandos no FortiSandbox permitem execução remota de código sem autenticação e já estão sendo exploradas por criminosos.
Microsoft corrigiu cerca de 400 vulnerabilidades em 11/08/2026, incluindo um zero-day (CVE-2026-68820) já usado pelo grupo Lazarus para instalar o rootkit FudModule.
Prefere ler por conta própria? Assine o RSS.
Cookies e medição
O PulseIT usa cookies próprios para funcionar e cookies do Google para medir audiência e exibir anúncios. Enquanto você não escolher, medição e personalização ficam desligadas. Como tratamos seus dados.