Vulnerabilidade crítica no SolarWinds Serv-U é explorada em ataques ativos
SolarWinds Serv-U vulnerabilidade crítica é explorada em ataques ativos, exigindo aplicação imediata de patch de segurança.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a exploited.
SolarWinds Serv-U vulnerabilidade crítica é explorada em ataques ativos, exigindo aplicação imediata de patch de segurança.
Exploração ativa de CVE-2025-11953 (Metro4Shell) contra o Metro Development Server de React Native permite RCE sem autenticação; exploração foi observada pela VulnCheck desde 21/12/2025 e preocupa ambientes de desenvolvimento.
O pacote de segurança Android de dezembro de 2025 corrige 107 vulnerabilidades; duas delas foram identificadas como zero-days explorados em ataques limitados. As fontes públicas não divulgam CVEs ou vetores de exploração, por isso a prioridade é aplicar patches em dispositivos expostos e monitorar telemetria interna.
A CISA incluiu a vulnerabilidade CVE-2021-26829, relacionada ao ScadaBR, em seu catálogo Known Exploited Vulnerabilities (KEV). A publicação não detalha versões afetadas, indicadores de comprometimento ou técnicas de exploração usadas no incidente hacktivista que motivou a entrada no KEV.
DarkReading relata exploração ativa de uma vulnerabilidade crítica no FortiWeb WAF da Fortinet que permitira execução remota de comandos administrativos sem autenticação; a matéria não lista CVE, versões afetadas nem remediações no trecho disponível.
Relatos indicam exploração ativa de vulnerabilidade crítica no Triofox; o atacante criou uma conta administrativa e usou remote access tools. O texto público não informa CVE, versões afetadas nem contagem de vítimas. Recomenda-se auditoria de contas e contato com fornecedor.