Mandiant revela detalhes técnicos de exploração zero-day no Cisco SD-WAN
Mandiant revela detalhes técnicos de exploração zero-day no Cisco SD-WAN, permitindo acesso root e destacando riscos críticos para redes corporativas.
337 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cve.
Mandiant revela detalhes técnicos de exploração zero-day no Cisco SD-WAN, permitindo acesso root e destacando riscos críticos para redes corporativas.
Ator de ameaças explora falha zero-day no Cisco Catalyst SD-WAN Manager para obter acesso root completo. Vulnerabilidade CVE-2026-20245 permite injeção de comando via upload de CSV. Mandiant documenta campanha com múltiplas falhas exploradas em sequência.
PoC de exploração liberado para falha crítica no Microsoft Exchange Server, permitindo leitura de arquivos e elevação de privilégio com CVSS 8.8.
Grupo Storm-2603 explora falhas críticas no SharePoint para implantar ransomware e backdoors persistentes, utilizando técnica BYOVD e operando em paralelo com outro ator de ameaças.
AWS publica advisory crítico alertando para pontos cegos no tráfego de saída que permitem exfiltração de dados. Advisory detalha riscos para workloads tradicionais e agentes de IA, incluindo exploração via DNS tunneling e vulnerabilidades como CVE-2025-55182.
Uma falha crítica na biblioteca libssh2 permite execução remota de código via pacotes SSH maliciosos. CVE-2026-55200 tem CVSS 9.2 e afeta versões 1.11.1 e anteriores, exigindo atualização imediata.
Vulnerabilidade crítica CVE-2026-8461 no FFmpeg permite RCE via arquivos de mídia. Entenda o risco PixelSmash, impacto em servidores de mídia e como mitigar.
Node.js corrige 12 vulnerabilidades, incluindo 2 de alta severidade que permitem bypass de autenticação e negação de serviço. Atualizações afetam versões 22.x, 24.x e 26.x. Recomenda-se atualização imediata para mitigar riscos de segurança.
A CISA emitiu alerta sobre vulnerabilidade crítica no Splunk Enterprise (CVE-2026-20253) explorada ativamente. Falha de autenticação permite criação de arquivos arbitrários. BOD 26-04 exige correção até 21 de junho.
Apple corrige falha de autorização no Beats Studio Buds que permitia hackers escutarem usuários via microfone sem consentimento.