Intel e AMD corrigem mais de 80 vulnerabilidades em atualização de segurança
Intel e AMD corrigem mais de 80 falhas de segurança em atualização mensal, abordando riscos de execução remota e escalonamento de privilégios em processadores.
10 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a execucao-remota.
Intel e AMD corrigem mais de 80 falhas de segurança em atualização mensal, abordando riscos de execução remota e escalonamento de privilégios em processadores.
Cisco libera atualização crítica para IOS XE corrigindo falhas com CVSS até 9.8. Falhas permitem execução remota de código e bypass de autenticação, sem workarounds disponíveis, exigindo patching imediato.
Quatro vulnerabilidades de alta severidade na biblioteca libssh2 permitem que servidores SSH maliciosos corrompam memória de clientes, podendo levar à execução remota de código. Atualização imediata é recomendada.
Fortinet e Ivanti corrigem falhas críticas que permitem execução remota de código. Saiba quais produtos são afetados e como mitigar o risco.
Google lança atualização do Chrome 147 corrigindo falhas críticas que permitem execução remota de código, incluindo CVEs no WebML e V8.
A TP-Link lançou atualizações de segurança para corrigir vulnerabilidades de alta severidade em seus roteadores que poderiam ser usadas para contornar autenticação, executar comandos arbitrários e descriptografar arquivos de configuração.
A PTC Inc. emitiu um alerta sobre uma vulnerabilidade crítica em Windchill e FlexPLM que permite execução remota de código. A falha representa uma ameaça iminente para organizações que utilizam esses sistemas de gerenciamento do ciclo de vida do produto, exigindo ação rápida dos CISOs.
Pesquisador demonstrou bypass em runtime Python incluído no Forcepoint One DLP (CVE-2025-14026): é possível restaurar ctypes via módulo patchado, habilitar chamadas a DLLs e execução arbitrária. A Forcepoint confirmou remoção do runtime vulnerável a partir da versão 23.11 (DLP v10.2) e o CERT/CC recomenda atualização imediata. Equipes de segurança devem priorizar patches, reforçar EDR e revisar políticas de DLP.
Foi divulgada CVE‑2025‑68613 no n8n (CVSS 9.9). A falha permite execução arbitrária de código em certas condições; n8n tem ampla distribuição no npm (~57k downloads/semana). Verifique atualizações oficiais.
NVIDIA corrigiu CVE‑2025‑32210, uma vulnerabilidade de desserialização em Isaac Lab com CVSS 9.0 que permite execução remota. Todas as versões anteriores à v2.3.0 são afetadas; o fornecedor recomenda atualização imediata e monitoramento de instâncias expostas.