Falha de 18 Anos no Linux SCTP Permite Escape de Containers e Acesso Root — Kernel Precisa de Update

Pesquisadores da Tencent descobriram uma falha de use-after-free no código SCTP do Linux que existe há 18 anos. A vulnerabilidade permite que usuários locais obtenham root e escapem de containers, afetando kernels anteriores à versão 7.1.6. Uma vulnerabilidade crítica no subsistema de rede SCTP (Stream Control Transmission Protocol) do kernel Linux, presente no código desde […]
Campanha de Phishing AitM no Microsoft 365 Sequestra Contas para Roubo de Dados Financeiros

Uma campanha sofisticada de phishing está usando técnicas Adversary-in-the-Middle (AitM) para sequestrar contas do Microsoft 365, visando especificamente profissionais de finanças e folha de pagamento para roubo de dados corporativos. Pesquisadores de cibersegurança identificaram uma campanha ativa e em larga escala de phishing direcionado ao Microsoft 365 que utiliza proxies residenciais para disfarçar acessos maliciosos […]
CVE-2026-64638: Falha Critica de XSS no WordPress Permite Execucao Remota de Codigo — Atualize Agora

Uma vulnerabilidade crítica de XSS pré-autenticação no WordPress (CVE-2026-64638, CVSS 8.9) permite execução remota de código PHP quando um administrador interage com uma página maliciosa. A falha afeta todas as versões do CMS e já foi corrigida. O WordPress, que alimenta mais de 40% da web mundial, corrigiu nesta sexta-feira (7) uma vulnerabilidade severa de […]
Phishing AitM no Microsoft 365 Sequestra Contas para Roubar Dados Financeiros

Pesquisadores de segurança identificaram uma campanha ativa de phishing que utiliza técnicas Adversary-in-the-Middle (AitM) para sequestrar contas corporativas do Microsoft 365. O objetivo dos atacantes é identificar profissionais de finanças e folha de pagamento para coletar e-mails sensíveis. Como funciona o ataque AitM Diferente do phishing tradicional, a técnica AitM posiciona o servidor do atacante […]
Falha de 18 Anos no Linux Permite Escape de Containers e Root

Uma vulnerabilidade no código de rede SCTP do Linux, presente há 18 anos, permite que usuários locais obtenham acesso root e escapem de contêineres. Pesquisadores da Tencent demonstraram que o bug pode ser transformado em uma escalada de privilégios completa. A falha que sobreviveu quase duas décadas O bug, classificado como use-after-free no código de […]
WordPress Corrige XSS Pre-Auth que Pode Levar a Execucao de Codigo PHP

O WordPress corrigiu uma falha grave de XSS refletido na tela de login que afeta todas as versões da plataforma. A vulnerabilidade, que não requer autenticação, pode ser explorada para executar código PHP no servidor quando um administrador interage com um link malicioso. Como funciona a vulnerabilidade A falha foi descoberta na tela de autenticação […]




