Novo vetor de ataque explora falha de autenticação na plataforma N-able
Atacantes exploram falha crítica de autenticação na plataforma N-able, permitindo acesso administrativo. Vulnerabilidade CVE-2026-18577 exige ação imediata de CISOs.
337 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cve.
Atacantes exploram falha crítica de autenticação na plataforma N-able, permitindo acesso administrativo. Vulnerabilidade CVE-2026-18577 exige ação imediata de CISOs.
Vulnerabilidades na biblioteca Hugging Face Diffusers permitem RCE via modelos maliciosos, exigindo atualização imediata e revisão de pipelines de IA.
Vulnerabilidade crítica no Arista VeloCloud Orchestrator está sendo explorada ativamente. CVE-2026-16812 permite controle total sem autenticação. Atualização imediata é necessária.
N-able confirma que atacantes assumiram servidores N-central após correção inicial falhar. Vulnerabilidade permite acesso administrativo completo e exploração ativa confirmada.
Broadcom emite advisory cobrindo falhas críticas no VMware com CVSS até 9,8. Bypass de autenticação no vCenter permite controle do plano de gerenciamento. Patches já disponíveis para todas as versões afetadas.
Cisco libera hotfix para zero-day CVE-2026-20316 explorado ativamente no Secure Firewall Management Center. Credências embutidas permitem acesso não autenticado. Hotfix disponível para versões 7.0 a 10.0.
Falha de controle de acesso no Keycloak permite que administradores restritos acessem dados de usuários fora de seu escopo. CVE-2026-17059 foi corrigido na versão 26.7.0.
PHP lança correções para três falhas críticas incluindo injeção SQL e corrupção de memória. Entenda os CVEs e como atualizar suas aplicações web.
Hackers exploram quase um em cada quatro vulnerabilidades antes da publicação do CVE, segundo dados da VulnCheck sobre o primeiro semestre de 2026.
Google Chrome 151 corrige 370 falhas de segurança, incluindo sete vulnerabilidades críticas que podem permitir execução remota de código e fugas de sandbox.