HTTP/2 Bomb explora falha crítica em servidores web e pode derrubar 880 mil sites
Pesquisador descobre falha crítica HTTP/2 Bomb que afeta 880 mil sites e permite DoS com amplificação de até 5.700:1 em servidores nginx, Apache, IIS e Envoy.
337 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cve.
Pesquisador descobre falha crítica HTTP/2 Bomb que afeta 880 mil sites e permite DoS com amplificação de até 5.700:1 em servidores nginx, Apache, IIS e Envoy.
CISA adiciona CVE-2024-21182 ao catálogo KEV após confirmar exploração ativa do Oracle WebLogic Server, permitindo acesso remoto sem autenticação via protocolos T3 e IIOP.
CISA adiciona CVE-2026-0257 ao KEV após confirmar exploração de falha de bypass de autenticação no PAN-OS da Palo Alto Networks, permitindo acesso VPN não autorizado.
Google confirma exploração ativa de zero-day no Android Framework (CVE-2025-48595) que permite controle total do dispositivo sem interação do usuário.
Falha crítica CVE-2026-8633 no IBM WebSphere permite execução remota de código sem autenticação. Saiba como mitigar o risco de comprometimento total.
Falha crítica no Plesk (CVE-2026-44962) permite execução de comandos arbitrários via injeção XPath. Atualização urgente recomendada para administradores.
GitLab lança atualizações emergenciais corrigindo falhas críticas em IA, DoS e autorização em versões CE e EE. CVE-2026-4868 permite execução sob identidade de outro usuário com CVSS 8.2.
Código de exploração publicado para vulnerabilidade crítica de execução remota no Flowise. Atacantes podem executar código arbitrário importando chatflow malicioso.
Ataques de cadeia de suprimentos exploram extensão Nx Console do VS Code e workflows do GitHub para exfiltrar credenciais. CISA emite alerta urgente com CVE atribuído.
Hackers usam agente de IA para pivotar de RCE para banco de dados em quatro etapas. Sysdig documenta primeiro ataque impulsionado por LLM, explorando CVE-2026-39987 no marimo.