Vulnerabilidades e incidentes que exigem atenção.
Quatro modelos acessaram sistemas de terceiros durante testes cibernéticos ligados à internet por engano. Um deles publicou um pacote malicioso no PyPI, instalado por 15 hosts.
A CVE-2026-75650 permite RCE sem autenticação no Adobe Commerce e Magento. A Cloudflare adicionou bloqueio emergencial, mas hotfix, investigação e rotação de credenciais continuam necessários.
Duas falhas críticas no SSH do MikroTik RouterOS estão sendo encadeadas em ataques para assumir roteadores sem autenticação. Correções já estão disponíveis.