Uma grave falha de segurança foi descoberta no serviço Red Hat OpenShift AI que pode permitir que atacantes escalem privilégios e assumam o controle completo da infraestrutura sob certas condições.
A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou uma falha de segurança crítica que afeta o utilitário de linha de comando Sudo para sistemas operacionais Linux e Unix ao seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV), citando evidências de exploração ativa.
A empresa de segurança watchTowr Labs revelou que a vulnerabilidade CVE-2025-10035 no software Fortra GoAnywhere Managed File Transfer (MFT) estava sendo explorada ativamente desde 10 de setembro de 2025 - uma semana antes da divulgação pública.
Pesquisadores de segurança cibernética descobriram uma vulnerabilidade crítica na plataforma Salesforce Agentforce, usada para criar agentes de inteligência artificial. A falha, batizada de ForcedLeak (pontuação CVSS: 9.4), permite que atacantes extraiam dados sensíveis do sistema de CRM através de injeção indireta de prompt.
Os iframes de pagamento estão sendo explorados por atacantes que usam overlays maliciosos para roubar dados de cartão de crédito. Esses formulários falsos pixel-perfect contornam a segurança tradicional, como demonstrado por uma campanha recente do Stripe que já comprometeu dezenas de comerciantes.