Falha crítica no Windows Netlogon é explorada ativamente em ataques
Centro de Cibersegurança da Bélgica alerta para exploração ativa de falha crítica no Windows Netlogon, permitindo execução remota de código em controladores de domínio.
207 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a exploit.
Centro de Cibersegurança da Bélgica alerta para exploração ativa de falha crítica no Windows Netlogon, permitindo execução remota de código em controladores de domínio.
A Palo Alto Networks confirmou que hackers estão explorando uma falha crítica de bypass de autenticação no GlobalProtect, identificada como CVE-2026-0257. A vulnerabilidade permite que atacantes contornem mecanismos de segurança e acessem redes corporativas sem credenciais válidas. Especialistas recomendam atualização imediata e monitoramento de tráfego de VPN para mitigar riscos de invasão e vazamento de dados sensíveis.
Código de exploração publicado para vulnerabilidade crítica de execução remota no Flowise. Atacantes podem executar código arbitrário importando chatflow malicioso.
GitLab suspende pesquisador de exploits Windows após banimento no GitHub, destacando riscos de divulgação pública de zero-days.
Campanha em larga escala explora falha crítica de SQL injection no Ghost CMS para injetar JavaScript malicioso e desencadear ataques ClickFix, exigindo ação imediata de administradores.
Pacote art-template no npm é comprometido para entregar exploração iOS via cadeia de suprimentos, afetando usuários de Safari em versões antigas.
PoC de exploit é liberado para vulnerabilidade crítica de 20 anos no PostgreSQL. Falha permite execução remota de código via extensão pgcrypto.
Pesquisadores da VulnCheck confirmam exploração ativa da falha heap buffer overflow no NGINX. Risco de RCE depende de configurações específicas e ASLR desabilitado. Cerca de 5,7 milhões de servidores expostos podem estar vulneráveis. Especialistas recomendam auditoria imediata de configurações e aplicação de patches.
Vulnerabilidade zero-day MiniPlasma no Windows permite acesso SYSTEM. PoC liberado no GitHub afeta todas as versões e exige monitoramento urgente.
Pesquisadores do Google Project Zero demonstraram uma cadeia de exploits zero-click que compromete dispositivos Pixel 10. A exploração combina falhas no framework Dolby e no driver VPU para obter acesso root sem interação do usuário, exigindo atualização imediata do sistema.