Vulnerabilidade no GlobalProtect da Palo Alto Networks é explorada ativamente
Palo Alto Networks alerta para exploração ativa de falha de autenticação no GlobalProtect (CVE-2026-0257), permitindo acesso não autorizado a redes corporativas via VPN.
45 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a autenticacao.
Palo Alto Networks alerta para exploração ativa de falha de autenticação no GlobalProtect (CVE-2026-0257), permitindo acesso não autorizado a redes corporativas via VPN.
Vulnerabilidade BadHost (CVE-2026-48710) permite bypass de autenticação em servidores de IA. Atualização do Starlette é crítica para proteger infraestrutura de agentes de IA e APIs.
Governo Federal anuncia mudanças para simplificar recuperação de contas do Gov.br, exigindo autenticação de dois fatores e reconhecimento facial para maior segurança.
Bluekit é um novo kit de phishing que automatiza domínios e sequestro de sessão, ignorando 2FA e usando IA para criar campanhas de phishing polidas.
Ataques baseados em identidade continuam sendo o vetor de acesso inicial mais confiável. Análise sobre como credenciais roubadas substituem exploits técnicos e estratégias de defesa.
Duas falhas críticas no FortiSandbox permitem execução remota de código e bypass de autenticação. CVE-2026-39808 e CVE-2026-39813 exigem atualização imediata.
Ataques de phishing que exploram o fluxo OAuth 2.0 de autorização de dispositivo aumentaram 37 vezes este ano, permitindo o sequestro de contas sem senhas tradicionais.
Cisco divulga falha crítica CVE-2026-20093 no IMC que permite bypass de autenticação e controle total do sistema, afetando servidores e appliances.
Relatório da Prove Identity mostra que 88% das empresas esperam aumento em fraudes por IA, mas 65% não têm planos de defesa. MFA tradicional é burlado e confiança determinística é o novo caminho.
Atualização de março do Windows 11 quebra sign-ins com contas Microsoft em Teams e OneDrive, afetando acesso a serviços de nuvem e colaboração.