Vulnerabilidade máxima no Ivanti Sentry agora é alvo de ataques explorados
Atacantes exploram falha máxima no Ivanti Sentry para executar código com privilégios de root em gateways móveis seguros expostos à internet.
207 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a exploit.
Atacantes exploram falha máxima no Ivanti Sentry para executar código com privilégios de root em gateways móveis seguros expostos à internet.
Novo exploit 'RoguePlanet' explora condição de corrida no Microsoft Defender para permitir escalonamento de privilégios até SYSTEM no Windows.
Grupos alinhados à Rússia exploram falha no WinRAR (CVE-2025-8088) para atacar organizações na Ucrânia, implantando stealers mesmo após patch.
PT Security revela cadeia de ataque no controle WebBrowser do IE que permite RCE via clique, explorando falhas no tratamento de zonas e MOTW.
Vulnerabilidade crítica no plugin Everest Forms Pro para WordPress está sendo explorada ativamente por atacantes, permitindo controle completo de sites comprometidos. Atualização imediata é recomendada.
Cisco divulga vulnerabilidade crítica na SD-WAN Manager explorada em ataques para execução de comandos como root, sem patch imediato disponível.
Cisco alerta para prova de conceito ativa de vulnerabilidade SSRF crítica no Unified Communications Manager, permitindo exploração sem autenticação.
Grupo Ransomware The Gentlemen utiliza exploits da Fortinet, IA e framework C2 personalizado em operações, visando redes governamentais e corporativas com técnicas avançadas de exfiltração.
Zero-day no VS Code permite roubo de tokens GitHub com um clique. Vulnerabilidade afeta desenvolvedores e pode comprometer repositórios e pipelines de CI/CD.
Falha de 19 anos no kernel Linux (CIFSwitch) permite escalonamento de privilégios para root. PoC liberado exige atualização urgente de sistemas.