Hack Alerta
Tag

Tag: cve

195 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a cve.

Falhas críticas no Cisco Unified CCX permitem RCE

Duas vulnerabilidades críticas em Cisco Unified Contact Center Express (CVE-2025-20354 e CVE-2025-20358) permitem upload de arquivos e bypass de autenticação, resultando em execução remota de código. Cisco lançou correções (12.5 SU3 ES07 e 15.0 ES01) e recomenda atualização imediata. Não há evidências públicas de exploração em massa, mas o risco operacional é alto para contact centers.

18/12/2025 12:02 Riscos e Ameaças #cve

Atlassian corrige falha crítica em Apache Tika

A Atlassian lançou correções para uma vulnerabilidade crítica no Apache Tika que afeta vários produtos (Confluence, Jira, Bitbucket, Bamboo, Crowd, Fisheye/Crucible). A falha pode permitir processamento malicioso de documentos e potencial execução de código em contextos vulneráveis. Administradores devem aplicar os patches oficiais e restringir uploads até mitigação.

15/12/2025 10:02 Riscos e Ameaças #cve

WatchGuard Firebox: vulnerabilidades críticas e patches liberados

Notas de segurança públicas descrevem dez vulnerabilidades em appliances WatchGuard Firebox, incluindo falhas de execução remota, corrupção de memória no IKE e bypass de checagem de integridade. Patches foram liberados para Fireware OS 2025.1.3, 12.11.5 e 12.5.14; organizações devem priorizar atualização e restringir acesso às interfaces de gestão.

08/12/2025 08:02 Riscos e Ameaças #cve

Cadeia de zero‑days em iOS usada por spyware mercenário para vigilância

Uma cadeia de exploração em iOS — envolvendo CVE‑2023‑41993, CVE‑2023‑41992 e CVE‑2023‑41991 — foi vinculada a operações de spyware mercenário que entregam payloads PREYHUNTER para vigilância persistente. Google Cloud identificou a cadeia em dispositivos no Egito; o vector inicia com um link em Safari e escala a privilégios de kernel.

04/12/2025 10:03 Cyber ataques #cve

Outras tags relevantes