Site Local

Portal de notícias de tecnologia

Citrix NetScaler tem duas falhas críticas exploradas antes da correção; uma atinge a configuração padrão

CVE-2026-88771 e CVE-2026-88772 permitem executar código no NetScaler ADC e Gateway; Citrix confirmou exploração e corrigiu em 27/9.

Leia mais

Grupos ligados à China encadearam zero-days do Chrome e do Windows para espionar ONGs e empresas

Volexity e Proofpoint viram ao menos quatro grupos usarem a mesma cadeia de falhas do Chrome (V8) e do Windows; correções já saíram e devem ser aplicadas.

Leia mais

Falha crítica no Metabase dá acesso de administrador sem login e já roubou dados de clientes

CVE-2026-72898, injeção de SQL no reset de senha, foi explorada em agosto no Metabase Cloud e em instâncias próprias; Framework e Tally tiveram dados expostos.

Leia mais

CISA coloca duas falhas críticas do FortiSandbox no catálogo de exploração ativa

CVE-2026-25089 e CVE-2026-39808 permitem injetar comandos sem login no FortiSandbox; CISA cobrou correção até 19/7 e The Register citou tentativas observadas.

Leia mais

Falha crítica no SharePoint Server foi explorada antes da correção, confirma Microsoft

A CVE-2026-58644, corrigida em 14/7, permite executar código em servidores SharePoint locais e já era explorada; CISA mandou corrigir até 19/7.

Leia mais
Fique por dentro

As principais notícias de tecnologia, todos os dias

Siga o portal nas redes sociais e acompanhe IA, cibersegurança, cloud, hardware e o mercado de tecnologia em primeira mão.