LC SEC - Cyber News
9 subscribers
80 photos
81 links
Notícias relevantes de Cyber
Download Telegram
📝 WordPress wp2shell permite RCE pre-auth via REST API em 6.9 e 7.0

Falha crítica CVE-2026-63030 no WordPress wp2shell permite RCE pré-auth via REST API. Veja versões afetadas, patches disponíveis e ações urgentes hoje.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Falha no WordPress Core permite RCE sem login nas versoes 6.9 e 7.0

Falha wp2shell no WordPress Core permite execução remota sem login nas versões 6.9 e 7.0. Veja impactos, versões afetadas e mitigação emergencial agora.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Microsoft corrige 570 falhas e duas zero days ja exploradas em julho

Microsoft corrigiu 570 vulnerabilidades em julho, incluindo duas zero days já exploradas. Entenda riscos para empresas, WordPress, IA e dados sensíveis.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Falha de 15 anos no NGINX causa crash de workers via HTTP crafted

CVE-2026-42533 no NGINX: falha de 15 anos pode derrubar workers e permitir RCE. Entenda impacto, sinais e patches 1.30.4/1.31.3 em servidores web expostos.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 HollowGraph usa Microsoft Graph para C2 furtivo em calendarios M365

HollowGraph abusa de calendários do Microsoft 365 para comandos e roubo de dados; veja sinais de alerta e ações práticas para reduzir riscos no M365 já.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Google lanca Gemini 3.5 Flash Cyber e limita acesso a grupo seleto

Google DeepMind anunciou o Gemini 3.5 Flash Cyber para achar e corrigir falhas. Acesso inicial fica restrito a governos e parceiros por uso duplo real.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Google Chrome corrige 12 falhas graves em WebAudio V8 GPU e ANGLE

Google Chrome 150.0.7871.181/.182 corrige 12 falhas graves em Windows, Mac e Linux, incluindo WebAudio, V8, ANGLE, GPU e UI, com entrega gradual nos PCs.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Gold Eagle usa IA para coordenar correcao de falhas federais nos EUA

Gold Eagle, programa dos EUA, usa IA para receber, validar e priorizar vulnerabilidades antes da correção por órgãos, empresas e open source com controle.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Falha na extensao Adobe Acrobat expoe chats privados do WhatsApp Web

Falha CVE-2026-48294 na extensão Adobe Acrobat para Google Chrome podia expor conversas do WhatsApp Web ao visitar site malicioso, sem login extra.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Certighost no Microsoft AD CS permite usuario comum virar DC da rede

Certighost no Microsoft AD CS permite que usuário comum obtenha certificado de controlador de domínio. Veja impacto, sinais e ações de proteção no AD.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Zero-day Check Point permite token admin em gestao exposta online

Falha CVE-2026-16232 no Check Point SmartConsole está sob exploração ativa e permite token admin em gestão exposta. Veja ações imediatas e restrinja IPs.

🔗 Ler no Blog

LC SEC | Cibersegurança
📝 Google Chrome corrige 4 falhas graves em Codecs, Blink, WebMCP e Input

Google Chrome 150.0.7871.186/.187 corrige 4 falhas graves no desktop, incluindo erros em Codecs, WebMCP, Blink e Input. Saiba como agir com segurança hoje.

🔗 Ler no Blog

LC SEC | Cibersegurança