Falha DirtyClone no kernel Linux permite escalonamento de privilégio com exploração pública
JFrog publica exploração para falha DirtyClone (CVE-2026-43503) no kernel Linux, permitindo escalonamento de privilégio local com CVSS 8.8.
207 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a exploit.
JFrog publica exploração para falha DirtyClone (CVE-2026-43503) no kernel Linux, permitindo escalonamento de privilégio local com CVSS 8.8.
Falha crítica no Cisco CUCM permite escalonamento de privilégios para root e é explorada em menos de 24 horas, exigindo ação imediata das organizações.
Atuantes maliciosos exploram falha de divulgação de informações não autenticada no plugin WordPress Gravity SMTP, afetando 100 mil sites e exigindo ação imediata de segurança.
Pesquisadores da Paradigm Shift publicaram o exploit usbliter8, que quebra a cadeia de inicialização SecureROM dos chips Apple A12 e A13. A falha é permanente e não pode ser corrigida via software, afetando milhões de dispositivos.
Pesquisadores da Microsoft detalham ataque AutoJack que usa agentes de IA para execução remota de código. Vulnerabilidade crítica em navegadores de IA.
CISA adiciona falha crítica no Joomla JCE ao catálogo KEV devido à exploração ativa. Vulnerabilidade permite execução remota de código com pontuação CVSS 10.0.
Ataques ativos exploram três falhas críticas no Fortinet FortiSandbox, permitindo execução de código sem autenticação. Organizações devem atualizar versões e bloquear IOCs imediatamente.
A Palo Alto Networks confirmou exploração ativa da falha CVE-2026-0257 no GlobalProtect. A vulnerabilidade permite bypass de autenticação e acesso não autorizado. A CISA incluiu a falha no catálogo de vulnerabilidades exploradas. Organizações devem verificar logs e aplicar patches urgentemente.
PoC de escape de kernel Linux permite comprometimento de hosts em ambientes KVM arm64, afetando provedores de nuvem e cargas de trabalho multi-inquilino.
Zero-day GreatXML contorna BitLocker e permite shell SYSTEM via Microsoft Defender. Explora scan offline no Modo de Recuperação para comprometer sistemas Windows protegidos.