Primeiro exploit de um clique para Android 17 permite controle total do dispositivo
Primeiro exploit de um clique para Android 17 permite controle total do dispositivo. IonStack encadeia 0-days no Firefox e kernel Linux.
209 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a exploit.
Primeiro exploit de um clique para Android 17 permite controle total do dispositivo. IonStack encadeia 0-days no Firefox e kernel Linux.
Pesquisadores liberam PoC para CVE-2025-53770, falha crítica de RCE no SharePoint Server on-premises. Exploração via XML schema bypass permite execução de código sem autenticação.
CISA adiciona quatro falhas exploradas ativamente ao catálogo KEV, incluindo vulnerabilidade crítica no Adobe ColdFusion com CVSS 10.0.
Atacantes exploram falha de memória no Citrix NetScaler após divulgação de exploit, exigindo ação imediata de segurança.
Falha crítica no Adobe ColdFusion é explorada ativamente, permitindo execução remota de código. Organizações devem aplicar patches e monitorar logs imediatamente para evitar comprometimento de servidores e vazamento de dados.
Mais de 900 instâncias do Oracle E-Business Suite estão expostas na internet com exploração ativa de uma vulnerabilidade crítica, exigindo ação imediata de segurança.
Cisco confirma exploração ativa de falha crítica no Unified Communications Manager, permitindo comprometimento de servidores de comunicação e exigindo aplicação imediata de patches.
CISA adiciona CVE-2026-45659 no SharePoint ao KEV devido a exploração ativa, exigindo patch imediato de CISOs.
CISA confirma que grupos de ransomware estão explorando falha de elevação de privilégios no Windows Defender, conhecida como BlueHammer, exigindo correção imediata.
Atacantes exploram falha crítica no SimpleHelp para implantar novo malware Djinn Stealer que visa Windows, macOS e Linux. Vulnerabilidade permite execução remota sem autenticação.