Rootkit Linux injeta shells PHP sem arquivo em servidores F5 BIG-IP comprometidos
Rootkit Linux injeta shells PHP sem arquivo em servidores F5 BIG-IP comprometidos, usando injeção em memória e backdoors de socket para persistência.
21 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a apache.
Rootkit Linux injeta shells PHP sem arquivo em servidores F5 BIG-IP comprometidos, usando injeção em memória e backdoors de socket para persistência.
Grupo Gambling Goblin explora servidores Apache em sites governamentais brasileiros para phishing furtivo, usando módulos personalizados para injetar conteúdo fraudulento em domínios de confiança.
Nova falha Log4j2 #4255 permite bypass de desserialização e RCE em implantações específicas. Afeta FilteredObjectInputStream e MarshalledObject.
O Projeto Debian lançou a versão 13.6 com correções de segurança críticas para componentes como OpenSSL e Apache, além de uma transição importante no certificado Secure Boot.
Campanha 'Cordyceps' explora vulnerabilidades em fluxos de trabalho CI/CD para comprometer projetos de software críticos como Azure Sentinel e Apache Doris.
Pesquisador descobre falha crítica HTTP/2 Bomb que afeta 880 mil sites e permite DoS com amplificação de até 5.700:1 em servidores nginx, Apache, IIS e Envoy.
Apache MINA emite correções para duas vulnerabilidades críticas que permitem execução remota de código via desserialização insegura.
CISA adiciona CVE-2026-34197 ao catálogo KEV. Vulnerabilidade crítica no Apache ActiveMQ é explorada ativamente, permitindo execução remota de código sem autenticação.
Falhas no Apache Tomcat permitem bypass de criptografia e autenticação. CVE-2026-34486 e CVE-2026-34500 exigem atualização para versões 11.0.21, 10.1.54 e 9.0.117.
IA descobre falha de 13 anos no Apache ActiveMQ permitindo RCE. CVE-2026-34197 afeta versões 6.0.0 a 6.1.1 sem autenticação. Mitigação exige atualização imediata.