DESTAQUES

Gestão de Riscos

305 notícias
Gestão de Riscos The Hacker News 🇺🇸

Cisco Patches 12 SD-WAN and IOS XE Flaws, Including Three 9.8 CVSS Score Bugs

Cisco has rolled out updates to address multiple critical security vulnerabilities impacting Catalyst SD-WAN and IOS XE Software as part of a comprehensive internal security review. The security issues affect Cisco Catalyst SD-WAN Software, regardless of device configuration, an…

Gestão de Riscos Boletim Sec 🇧🇷

Falha grave no Django pode levar à execução remota de código

O Django lançou as versões 6.0.8 e 5.2.17 para corrigir quatro vulnerabilidades que podem causar gravação de arquivos, requisições indevidas, negação de serviço e ataques de cross-site scripting. Desenvolvedores devem atualizar aplicações e servidores com prioridade. A falha mais…

Gestão de Riscos Boletim Sec 🇧🇷

Falha crítica no cPanel permite executar comandos como administrador

O cPanel corrigiu uma vulnerabilidade crítica que permite a clientes autenticados de serviços de hospedagem executar comandos SQL com privilégios administrativos. A falha pode expor bancos de dados de outros usuários e, em determinadas configurações, comprometer o próprio servido…

Gestão de Riscos Boletim Sec 🇧🇷

Falhas em aplicações web crescem e colocam empresas em risco

O número de vulnerabilidades em aplicações web cresce a cada trimestre, e o ritmo não mostra sinal de desaceleração. A combinação entre lançamentos mais frequentes, equipes enxutas e pressão por velocidade está resultando em sistemas que chegam à produção com falhas que deveriam …

Gestão de Riscos Boletim Sec 🇧🇷

Falha em roteador TP-Link permite execução remota de código

Uma vulnerabilidade de alta gravidade no roteador TP-Link TL-WR940N pode permitir que invasores executem códigos remotamente e assumam o controle do dispositivo. A falha foi registrada como CVE-2026-12935 e recebeu pontuação CVSS 8,7. O problema afeta especificamente a versão de …

Gestão de Riscos Boletim Sec 🇧🇷

Exploit público amplia risco de ataques contra aplicações Ruby on Rails

Uma prova de conceito pública demonstrou como a vulnerabilidade CVE-2026-66066 pode levar à execução remota de código em aplicações Ruby on Rails. A falha, chamada KindaRails2Shell, afeta o processamento de arquivos pelo Active Storage. O problema atinge aplicações que usam o lib…

Gestão de Riscos The Hacker News 🇺🇸

New cPanel Critical Flaw Could Let Hosting Customers Run SQL as Database Root

cPanel has patched a flaw that let an authenticated hosting customer execute SQL in the database's root context, crossing the privilege boundary between a cPanel account and the server's administrative database identity. It shipped in a targeted security release that closes two o…

Gestão de Riscos HIPAA Clicks 🇺🇸

Free HIPAA Security Risk Assessment

A HIPAA security risk assessment assesses threats to the privacy and security of PHI, the likelihood of a threat occurring, […] The post Free HIPAA Security Risk Assessment appeared first on The HIPAA Journal.

Gestão de Riscos Boletim Sec 🇧🇷

Ataque à cadeia de suprimentos atinge repositório comunitário do Arch Linux

O Arch Linux suspendeu temporariamente a adoção de pacotes no Arch User Repository após identificar uma nova onda de contas assumindo projetos abandonados para inserir código malicioso. A medida foi ampliada posteriormente com o bloqueio de todos os novos envios ao AUR. A ação bu…

Link copiado!