Falha Pack2TheRoot no PackageKit concede acesso root no Linux
Falha Pack2TheRoot no PackageKit permite que usuários locais obtenham acesso root no Linux, exigindo atualizações urgentes em distribuições afetadas.
337 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cve.
Falha Pack2TheRoot no PackageKit permite que usuários locais obtenham acesso root no Linux, exigindo atualizações urgentes em distribuições afetadas.
Falha crítica CVE-2025-65856 em câmeras IP Xiongmai permite acesso remoto sem autenticação. CISA emite alerta urgente e recomendações de mitigação.
Falha crítica no sandbox Terrarium da Cohere permite escape de container e execução de código. CVE-2026-5752 tem CVSS 9.3 e afeta ambientes de IA.
CISA adiciona falhas críticas do Cisco Catalyst SD-WAN Manager ao catálogo KEV, com prazo de remediação apertado e exploração ativa confirmada.
Mais de 6.000 instâncias do Apache ActiveMQ estão expostas e vulneráveis ao CVE-2026-34197, adicionado ao catálogo KEV da CISA. Entenda os riscos e como mitigar.
Falha crítica CVE-2026-5760 no SGLang permite RCE via modelos GGUF. Veja como a SSTI afeta servidores de inferência de IA e como mitigar o risco.
Atacantes exploram vulnerabilidade crítica no marimo para implantar backdoor baseada em blockchain via Hugging Face, comprometendo estações de trabalho de desenvolvedores de IA e infraestrutura em nuvem.
CISA adiciona CVE-2026-34197 ao catálogo KEV. Vulnerabilidade crítica no Apache ActiveMQ é explorada ativamente, permitindo execução remota de código sem autenticação.
Vulnerabilidade crítica no Nginx UI (CVE-2026-33032) é explorada ativamente, permitindo controle total de servidores e exigindo atualização imediata para versão 2.3.4.
Grupo Interlock explora zero-day no Cisco FMC antes do patch, enquanto 31 vulnerabilidades críticas são usadas em março, incluindo falhas antigas e RCEs em múltiplos fornecedores.