Vulnerabilidade crítica no SolarWinds Serv-U é explorada em ataques ativos
SolarWinds Serv-U vulnerabilidade crítica é explorada em ataques ativos, exigindo aplicação imediata de patch de segurança.
49 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a dos.
SolarWinds Serv-U vulnerabilidade crítica é explorada em ataques ativos, exigindo aplicação imediata de patch de segurança.
Pesquisador descobre falha zero-day no driver de firewall do Comodo que permite negação de serviço remota via pacote IPv6 malformado, sem patch disponível.
Pesquisador descobre falha crítica HTTP/2 Bomb que afeta 880 mil sites e permite DoS com amplificação de até 5.700:1 em servidores nginx, Apache, IIS e Envoy.
GitLab lança atualizações emergenciais corrigindo falhas críticas em IA, DoS e autorização em versões CE e EE. CVE-2026-4868 permite execução sob identidade de outro usuário com CVSS 8.2.
A Splunk corrigiu múltiplas vulnerabilidades críticas que permitem negação de serviço e exposição de dados sensíveis. As falhas afetam o Enterprise, Cloud e AI Toolkit, exigindo atualização imediata e revisão de controles de acesso para mitigar riscos de comprometimento de credenciais e interrupção operacional.
Exploração ativa de vulnerabilidade crítica no NGINX permite negação de serviço ou execução remota de código se ASLR estiver desabilitado, exigindo ação imediata.
Uma falha de 18 anos no servidor web NGINX permite negação de serviço e execução remota de código, exigindo atualização imediata para proteger infraestruturas críticas.
Cisco corrige falha de negação de serviço em produtos Crosswork que exige reinicialização manual para recuperação, afetando gerenciamento de rede.
Internet Archive enfrenta bloqueios de veículos de imprensa que ameaçam a preservação de evidências digitais e a integridade de dados históricos, com impactos diretos na forense e segurança corporativa.
Vulnerabilidade em React Server Components permite ataques de negação de serviço. CVE-2026-23869 afeta pacotes core e exige atualização imediata.