
Adobe libera hotfix de emergência para brecha 10.0 em Magento e Adobe Commerce
APSB26-146 corrige a CVE-2026-75650 explorada desde 4 de setembro em lojas Magento totalmente atualizadas. Sansec identificou a rota de execução remota sem autenticação.
Segurança & Risco
143 análises

APSB26-146 corrige a CVE-2026-75650 explorada desde 4 de setembro em lojas Magento totalmente atualizadas. Sansec identificou a rota de execução remota sem autenticação.

CERT Polska coordenou a divulgação de seis falhas no RouterOS; a combinação de duas delas dá controle root remoto via SSH sem credenciais e já é explorada.

Trezor confirma que ShipMonk guardou pedidos que jurava ter apagado; falha no Metabase (CVE-2026-72898) abriu 67 mil registros adicionais e leva o total além de 80 mil.

Vulnerabilidade de alta gravidade no motor JavaScript V8, identificada como CVE-2026-85046, estava sendo explorada ativamente antes de o Google publicar o patch no canal estável em 3 de setembro.

Programa lançado em 3 de setembro subsidia acesso a modelos de cibersegurança para operadores sem orçamento enterprise e começa pelos EUA com foco em água, energia e governos locais.

Três dos quatro maiores chatbots do mundo caíram na manhã de quinta-feira dentro da mesma janela porque compartilham a mesma região da Microsoft. O Gemini, no Google Cloud, ficou de pé.

OpenAI anunciou nesta terça (2) que o Astra é o primeiro modelo da casa a atingir o nível 'Critical' de seu Preparedness Framework. 100% em ExploitBench e dois zero-days encontrados sozinho forçaram o gating de acesso.
Advisory cisco-sa-n9k-s1-rce-EH8dEtr, publicado em 2 de setembro, atinge switches N9K-C9804, N9K-C9808 e outras oito referências. Fabric de data center precisa aplicar patch ou fechar porta.

Relatório da Palo Alto Networks publicado em 2 de setembro descreve invasão em que a execução tática foi delegada a agentes autônomos, inclusive um relatório de 80 páginas deixado à vítima.

Receita anual fecha em US$ 11,5 bi com alta de 24%, o RPO cruza US$ 20 bi pela primeira vez, e a Console é adquirida para levar agentes autônomos ao Cortex.

Agencia americana adicionou CVE-2026-82078 (CVSS 9.4) e CVE-2026-81578 (CVSS 8.8) ao KEV nesta segunda; agencias federais têm ate 14 de setembro para aplicar a segunda correção da PaperCut sob a BOD 26-04.

Sygnia detalhou em 30 de agosto como o cluster de espionagem chines Fire Ant, com forte sobreposição ao UNC3886, se moveu da camada de virtualização para roteadores Cisco IOS XR e servidores TACACS de clientes de alto valor.