Falha de 16 anos no Linux KVM permite fuga de máquina virtual para o host em sistemas Intel e AMD
Falha de 16 anos no Linux KVM permite fuga de VM para o host, afetando sistemas Intel e AMD e exigindo atualização urgente de kernel.
340 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cve.
Falha de 16 anos no Linux KVM permite fuga de VM para o host, afetando sistemas Intel e AMD e exigindo atualização urgente de kernel.
Falhas críticas no PHP permitem DoS e corrupção de memória. CVEs afetam versões antigas e exigem atualização imediata para evitar interrupção de serviços web.
O framework T3MP3ST, desenvolvido pelo pesquisador elder-plinius, transforma agentes de codificação de IA em operadores autônomos de red teaming. Com pontuação de 90,1% no XBOW e capacidade de identificar CVEs reais, a ferramenta atua como camada de orquestração multi-agente. Embora focada em testes autorizados, a tecnologia levanta questões sobre segurança ofensiva automatizada e implicações para a governança de segurança corporativa.
Mais de 900 instâncias do Oracle E-Business Suite estão expostas na internet com exploração ativa de uma vulnerabilidade crítica, exigindo ação imediata de segurança.
WinRAR 7.23 corrige estouro de heap no RAR5 (CVE-2026-14191). Entenda os riscos de exploração e como atualizar sua infraestrutura.
CISA adiciona CVE-2026-45659 no SharePoint ao KEV devido a exploração ativa, exigindo patch imediato de CISOs.
Múltiplas falhas no Fluentd permitem RCE e vazamento de dados. CVE-2026-44024 é a mais crítica, exigindo atualização imediata.
Atacantes exploram falha crítica no SimpleHelp para implantar novo malware Djinn Stealer que visa Windows, macOS e Linux. Vulnerabilidade permite execução remota sem autenticação.
Atacantes exploram falha crítica no Oracle E-Business Suite para acessar dados financeiros. Vulnerabilidade permite acesso não autorizado sem credenciais válidas.
PoC público liberado para falha crítica no libssh2 permite execução remota de código sem interação do usuário, afetando versões até 1.11.1 com CVSS 9.2.