Oracle libera correções de emergência para 450 vulnerabilidades no patch de abril de 2026
Oracle libera correções para 450 vulnerabilidades no patch de abril de 2026. Mais de 300 falhas exploitable remotamente exigem atualização imediata.
30 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a atualização.
Oracle libera correções para 450 vulnerabilidades no patch de abril de 2026. Mais de 300 falhas exploitable remotamente exigem atualização imediata.
A Apple enviou alertas de tela de bloqueio para usuários de iPhones e iPads com versões desatualizadas do iOS e iPadOS, alertando sobre explorações web ativas. A empresa instiga a instalação imediata de atualizações de segurança para proteger dispositivos contra ameaças identificadas.
Mozilla lança Firefox 149 corrigindo 37 falhas, incluindo escapes de sandbox e RCE. IA também ajudou a descobrir vulnerabilidades. Atualização urgente recomendada para empresas.
Apple corrige falha no WebKit (CVE-2026-20643) que permite bypass de Same-Origin Policy em iOS e macOS. Atualização de segurança de fundo recomendada para todos os usuários.
Microsoft libera atualização out-of-band para corrigir falha RCE no serviço RRAS do Windows 11 Enterprise, afetando dispositivos com hotpatch.
Google lança atualização de emergência para o Chrome após confirmar exploração ativa de duas vulnerabilidades zero-day (CVE-2026-3909 e CVE-2026-3910) em ambiente global, exigindo ação imediata dos administradores de TI e usuários finais para evitar comprometimento de sistemas e execução de código malicioso em larga escala.
Chrome 146 corrige 29 vulnerabilidades, incluindo RCE crítica (CVE-2026-3913). Google paga $150k em bounties. Atualize imediatamente para proteção.
GitLab corrige 15 vulnerabilidades, incluindo XSS crítico e DoS em APIs. Versões 18.9.2, 18.8.6 e 18.7.6 disponíveis. Instâncias auto-gerenciadas devem atualizar.
Microsoft libera correções para 84 falhas de segurança, incluindo dois zero-days públicos. 8 vulnerabilidades são críticas e 46 permitem escalonamento de privilégios. Impacto global afeta infraestrutura brasileira.
Advisory público detalha CVE‑2025‑14756, uma injeção de comandos no painel administrativo do TP‑Link Archer MR600 v5 (firmware < v0001.0 Build 250930 Rel.63611n). A falha exige credenciais com privilégios e tem CVSS v4.0 8.5; o fornecedor recomenda atualização de firmware e segmentação do acesso administrativo.