CISA ordena correção de falha RCE no n8n explorada em ataques
CISA ordena correção de falha RCE no n8n explorada em ataques, exigindo ação imediata de agências federais dos EUA.
61 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a automacao.
CISA ordena correção de falha RCE no n8n explorada em ataques, exigindo ação imediata de agências federais dos EUA.
Automation Anywhere contrata Rodrigo Sartori para liderar operação no Brasil. Foco em transição de RPA para APA com IA, atendendo grandes empresas como Petrobras e setores críticos.
Microsoft alerta que hackers estão usando IA em todas as etapas de ciberataques para acelerar e escalar atividades maliciosas.
A ferramenta de testes de segurança de código aberto CyberStrikeAI, que utiliza IA generativa, está sendo empregada por hackers em uma campanha ativa contra firewalls Fortinet FortiGate em 55 países, segundo a Team Cymru.
Pesquisadores alertam que a ferramenta de testes de segurança CyberStrikeAI, que usa IA, foi adotada pelo grupo responsável por uma campanha que comprometeu centenas de firewalls FortiGate, elevando o risco de ataques automatizados.
A Nucleus anunciou captação de US$20 milhões para escalar operações e aprofundar inteligência e automação de sua plataforma de gestão de exposição. A reportagem não divulga investidores, valuation ou metas operacionais detalhadas; recomenda-se solicitar informações adicionais para avaliação de fornecedores.
BleepingComputer reporta múltiplas falhas críticas no n8n que permitem escapar do ambiente e tomar controle do servidor hospedeiro; exploits públicos foram divulgados junto às divulgações, elevando o risco de exploração em instâncias expostas.
AutoPentestX, publicado por Gowtham Darkseid, é um toolkit open‑source para pentest em Kali/Ubuntu/Debian que integra Nmap, Nikto, SQLMap e Metasploit, gera relatórios PDF e armazena resultados em SQLite. Requer Python 3.8+ e modo seguro para evitar ações destrutivas.
Duas vulnerabilidades no n8n permitem escape de sandbox e execução remota de código no host, com risco de comprometimento total das instâncias e exposição de dados sensíveis. Detalhes técnicos e versões afetadas não foram publicados na matéria consultada.
A AiStrike anunciou US$7 milhões em rodada seed para acelerar sua plataforma AI-native que unifica análise de exposição, inteligência de ameaças, investigação e resposta. O aporte deve impulsionar desenvolvimento de automações, mas a matéria não divulga métricas de adoção nem investidores.