Falha de 27 anos no OpenBSD permite burlar autenticação PAP e acessar redes PPP
Falha de 27 anos no OpenBSD permite burlar autenticação PAP e acessar redes PPP, exigindo atualização imediata.
11 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a authentication.
Falha de 27 anos no OpenBSD permite burlar autenticação PAP e acessar redes PPP, exigindo atualização imediata.
Unico alerta para aumento de 1.000% em ataques de prova de vida com deepfakes em 2025. Fraudadores usam IA contra instituições financeiras, exigindo novos métodos de verificação de identidade e segurança.
Microsoft atualiza RDP com novos diálogos de segurança em abril de 2026, exigindo aprovação explícita para redirecionamentos de recursos e protegendo contra phishing.
Vulnerabilidade crítica no Nginx UI (CVE-2026-33032) é explorada ativamente, permitindo controle total de servidores e exigindo atualização imediata para versão 2.3.4.
Pesquisadores da Unit42 revelaram uma arquitetura oculta no Google Passkey que utiliza um autenticador na nuvem para operações criptográficas, expondo novas rotas de ataque e riscos de confiança centralizada na autenticação sem senha.
AppOmni descobriu a vulnerabilidade BodySnatcher (CVE-2025-12420) que permitia a impersonação de qualquer usuário via Now Assist e Virtual Agent API do ServiceNow, explorando tokens idênticos e auto-linking sem MFA. ServiceNow corrigiu e publicou KB2587317.
CISA alerta sobre CVE-2025-13510: Iskra iHUB e iHUB Lite expõem interface web sem autenticação (CVSS v4 9.3). Iskra não respondeu à coordenação; CISA recomenda segmentação, firewalls e VPNs.
A Microsoft avisou que atualizações do Windows 11 distribuídas desde agosto podem fazer com que a opção de login por senha desapareça visualmente da tela de bloqueio, ainda que a função permaneça operacional. O comunicado não traz KBs ou mitigação detalhada.
A Microsoft anunciou que bloqueará a execução de scripts externos na página de login do Entra ID (login.microsoftonline.com), com aplicação global prevista para meados/final de outubro de 2026; a medida visa mitigar ataques XSS e recomenda que administradores testem fluxos de login previamente.
Microsoft anunciou atualização da Content Security Policy do Entra ID para bloquear scripts não autorizados na página de login (login.microsoftonline), prevista para entrar em vigor em cerca de um ano; detalhes técnicos completos não foram publicados nas matérias.