Ubiquiti corrige três vulnerabilidades de máxima severidade em produtos de rede
Ubiquiti corrige três falhas críticas de máxima severidade em dispositivos de rede, permitindo RCE remoto sem autenticação.
8 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a critical.
Ubiquiti corrige três falhas críticas de máxima severidade em dispositivos de rede, permitindo RCE remoto sem autenticação.
Citrix corrige falha crítica de bypass de autenticação no NetScaler. Exploração esperada sem interação do usuário exige patch imediato para proteger infraestrutura.
Google corrige 382 falhas no Chrome, 15 críticas com risco de execução remota. Atualização urgente para Windows, macOS, Linux e iOS.
Google lança atualização do Chrome 148 corrigindo 151 falhas, incluindo RCE crítico. Atualização urgente para proteger usuários e empresas contra exploração de vulnerabilidades no navegador.
Inteligência iraniana por trás de ataque ao sistema de transporte de Los Angeles. Grupo atribuído ao MOIS compromete infraestrutura crítica.
CISA alerta para falha crítica explorada ativamente em plugin cPanel LiteSpeed, exigindo correção urgente em 4 dias para evitar comprometimento de servidores.
A CISA adicionou CVE‑2025‑61757 (CVSS 9.8) — uma falha de falta de autenticação em Oracle Identity Manager — ao seu catálogo Known Exploited Vulnerabilities, citando evidência de exploração ativa. As matérias não informam versões afetadas, mitigação ou vítimas públicas.
Relatos indicam exploração ativa de vulnerabilidade crítica no Triofox; o atacante criou uma conta administrativa e usou remote access tools. O texto público não informa CVE, versões afetadas nem contagem de vítimas. Recomenda-se auditoria de contas e contato com fornecedor.