SonicWall alerta para falhas no SMA1000 exploradas em ataques zero-day
SonicWall alerta para exploração ativa de falhas zero-day no SMA1000. CVEs críticos exigem atualização imediata para evitar comprometimento de appliances de segurança.
337 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cve.
SonicWall alerta para exploração ativa de falhas zero-day no SMA1000. CVEs críticos exigem atualização imediata para evitar comprometimento de appliances de segurança.
Microsoft libera Patch Tuesday com recorde de 622 CVEs, incluindo três zero-days. CISOs enfrentam desafio de triagem com mais de 60 vulnerabilidades críticas.
Bootloaders UEFI Linux com 11 anos permitem bypass do Secure Boot. CVEs 2026-8863 e 2026-10797 exigem atualização dbx da Microsoft.
CISA alerta para exploração ativa de falha CSRF de décadas no Cisco IOS, permitindo execução remota de comandos e exigindo mitigação imediata em redes empresariais.
SAP libera correção para falha crítica de corrupção de memória no NetWeaver (CVSS 9.9) e outras vulnerabilidades de alta severidade em julho de 2026.
Uma falha crítica no plugin WordPress miniOrange permite controle total do site sem autenticação. CVE-2026-57807 com CVSS 9.8 afeta versões até 38.5.8. Recomenda-se remoção imediata do plugin.
CISA adiciona duas falhas críticas no Joomla ao catálogo de exploração ativa. Extensões iCagenda e Balbooa Forms afetadas com CVSS 10.0 exigem atualização imediata.
Falha Januscape no Linux KVM explora 16 anos de vulnerabilidade para escape de host com privilégios root, afetando plataformas Intel e AMD.
Ubiquiti divulga 25 vulnerabilidades no ecossistema UniFi incluindo falha crítica CVSS 10.0 explorável sem autenticação em produtos de rede empresarial.
CVE-2026-31694 no kernel Linux permite ganho de root via transbordamento de cache FUSE. Veja detalhes técnicos e mitigação.