Apple corrige 87 vulnerabilidades no iOS e 155 no macOS Tahoe
Apple corrige 87 vulnerabilidades no iOS e 155 no macOS Tahoe. Atualização crítica para proteger dispositivos contra exploits e vazamentos.
17 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a exploitation.
Apple corrige 87 vulnerabilidades no iOS e 155 no macOS Tahoe. Atualização crítica para proteger dispositivos contra exploits e vazamentos.
Falha de injeção de SQL no Django é explorada ativamente. CVE-2026-1207 afeta módulos GIS e exige atualização imediata para evitar comprometimento de banco de dados.
Hackers utilizam Claude e Codex da OpenAI para automatizar exploração e exfiltração de dados, reduzindo barreira de habilidade para ataques complexos.
Drupal anuncia atualização crítica de segurança com alto risco de exploração. Administradores devem aplicar o patch imediatamente para evitar comprometimento de sites.
Falha SSRF no LMDeploy é explorada em menos de 13 horas. CVE-2026-33626 afeta ferramentas de IA e exige atualização urgente.
Relato indica exploração ativa de uma falha crítica no SmarterMail que permite RCE via requisições HTTP sem autenticação, sendo usada em ataques de ransomware. O feed não lista CVE, versões afetadas ou IOCs; consulte os avisos oficiais para ação.
SecurityWeek relata 1,4 milhão de tentativas de exploração do React2Shell em uma semana; dois IPs concentraram a maior parte do tráfego e operadores entregaram cryptominers e reverse shells onde a exploração teve sucesso.
Campanhas ativas exploram CVE-2025-55182 (React2Shell) contra React Server Components, entregando mineradores (XMRig), botnets (Kaiji, RustoBot) e backdoors (CrossC2, EtherRAT). Pacotes afetados incluem react-server-dom-* nas versões 19.0/19.1/19.2; patches foram liberados (19.0.1, 19.1.2, 19.2.1).
Uma falha crítica em telnetd (CVE-2026-24061, CVSS 9.8) em versões 1.9.3–2.7 do GNU Inetutils permite bypass de autenticação e RCE. PoC foi publicado, GreyNoise registrou exploração ativa e cerca de 800k instâncias Telnet acessíveis podem estar afetadas. A correção é atualizar para GNU Inetutils 2.8; mitigação temporária inclui desligar telnetd e bloquear TCP/23.
Pesquisadores analisaram amostras do spyware Predator e concluem que o fornecedor Intellexa aproveita implantações falhas para aperfeiçoar ataques, mantendo controle próximo sobre infraestrutura de C2. Faltam métricas públicas sobre alcance e alvos.