Hack Alerta
Tag

Tag: dos

49 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a dos.

Iconics/GENESIS64: CVE-2025-0921 afeta SCADA e pode causar DoS

CVE-2025-0921 afeta componentes do Iconics Suite (GENESIS64/GENESIS/MC Works64) e permite sobrescrever binários críticos via logs manipulados, causando falhas de boot e indisponibilidade em estações OT. Patches foram divulgados para parte dos produtos; mitigação e revisão de permissões são recomendadas.

31/01/2026 06:01 Riscos e Ameaças #dos

Vulnerabilidade no BIND 9 permite queda de servidores DNS

Foi divulgada uma vulnerabilidade de alta severidade no BIND 9 (CVE-2025-13878) que permite a queda do processo "named" ao processar registros BRID/HHIT malformados. As versões 9.18.40–9.18.43, 9.20.13–9.20.17 e 9.21.12–9.21.16 foram listadas como vulneráveis; o ISC recomenda atualizar para as releases corrigidas imediatamente. Não há exploits públicos documentados até a divulgação.

22/01/2026 08:01 Riscos e Ameaças #dos

Falha de arquitetura no Azure Private Endpoint pode causar DoS

Pesquisadores da Palo Alto (Unit42) descrevem limitação no Azure Private Endpoint/Private Link que pode causar falhas de resolução DNS e DoS a storage accounts — afetando estimativa >5% de contas. Microsoft reconhece a limitação e propõe mitigações parciais: fallback para internet ou registro DNS manual.

21/01/2026 05:04 Cloud #dos

Falhas em Redmi Buds expõem chamadas e podem travar firmware

Pesquisadores reportam duas falhas no firmware dos Redmi Buds (3 Pro a 6 Pro): CVE-2025-13834 (leitura de memória não inicializada expondo dados de chamadas) e CVE-2025-13328 (DoS por flooding do canal RFCOMM). Exploração não exige emparelhamento e opera por rádio (~20 m). Xiaomi ainda não se manifestou; recomendação imediata: desativar Bluetooth quando não usado.

19/01/2026 06:03 Riscos e Ameaças #dos

Falhas no motor Snort 3 da Cisco permitem crash e vazamento

Duas falhas em Snort 3 (CVE‑2026‑20026 e CVE‑2026‑20027) permitem negação de serviço e vazamento de dados na engine de detecção da Cisco. Affects Secure FTD 7.0.0+ e Meraki; Cisco lançou Snort 3.9.6.0 e hotfixes. Recomenda‑se aplicar atualizações e monitorar reinicializações anômalas.

08/01/2026 10:02 Riscos e Ameaças #dos

Outras tags relevantes