PaperCut substitui correções de emergência por atualizações para duas falhas exploradas ativamente
PaperCut lança atualizações de manutenção para corrigir duas falhas exploradas ativamente, substituindo patches de emergência anteriores.
18 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a exploitation.
PaperCut lança atualizações de manutenção para corrigir duas falhas exploradas ativamente, substituindo patches de emergência anteriores.
Apple corrige 87 vulnerabilidades no iOS e 155 no macOS Tahoe. Atualização crítica para proteger dispositivos contra exploits e vazamentos.
Falha de injeção de SQL no Django é explorada ativamente. CVE-2026-1207 afeta módulos GIS e exige atualização imediata para evitar comprometimento de banco de dados.
Hackers utilizam Claude e Codex da OpenAI para automatizar exploração e exfiltração de dados, reduzindo barreira de habilidade para ataques complexos.
Drupal anuncia atualização crítica de segurança com alto risco de exploração. Administradores devem aplicar o patch imediatamente para evitar comprometimento de sites.
Falha SSRF no LMDeploy é explorada em menos de 13 horas. CVE-2026-33626 afeta ferramentas de IA e exige atualização urgente.
Relato indica exploração ativa de uma falha crítica no SmarterMail que permite RCE via requisições HTTP sem autenticação, sendo usada em ataques de ransomware. O feed não lista CVE, versões afetadas ou IOCs; consulte os avisos oficiais para ação.
SecurityWeek relata 1,4 milhão de tentativas de exploração do React2Shell em uma semana; dois IPs concentraram a maior parte do tráfego e operadores entregaram cryptominers e reverse shells onde a exploração teve sucesso.
Campanhas ativas exploram CVE-2025-55182 (React2Shell) contra React Server Components, entregando mineradores (XMRig), botnets (Kaiji, RustoBot) e backdoors (CrossC2, EtherRAT). Pacotes afetados incluem react-server-dom-* nas versões 19.0/19.1/19.2; patches foram liberados (19.0.1, 19.1.2, 19.2.1).
Uma falha crítica em telnetd (CVE-2026-24061, CVSS 9.8) em versões 1.9.3–2.7 do GNU Inetutils permite bypass de autenticação e RCE. PoC foi publicado, GreyNoise registrou exploração ativa e cerca de 800k instâncias Telnet acessíveis podem estar afetadas. A correção é atualizar para GNU Inetutils 2.8; mitigação temporária inclui desligar telnetd e bloquear TCP/23.