CISA adiciona vulnerabilidades exploradas do Langflow e Trend Micro ao catálogo KEV
CISA adiciona vulnerabilidades exploradas do Langflow e Trend Micro ao catálogo KEV. Entenda os riscos e como mitigar ameaças ativas.
38 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a exploração.
CISA adiciona vulnerabilidades exploradas do Langflow e Trend Micro ao catálogo KEV. Entenda os riscos e como mitigar ameaças ativas.
Grupo Mr_Rot13 explora falha crítica no cPanel (CVE-2026-41940) para implantar backdoor Filemanager. Vulnerabilidade permite bypass de autenticação e controle remoto de servidores WHM, exigindo mitigação imediata.
Nova falha de execução remota de código expõe servidores MajorDoMo. CVE-2026-27174 permite controle total sem autenticação via PHP eval.
Microsoft lança correções para 169 falhas, incluindo zero-day no SharePoint explorado ativamente. Atualização urgente para proteger dados e infraestrutura.
Zero-day no TrueConf explorado em ataques a governos asiáticos. Análise técnica sobre vetor de ataque, impacto e medidas de mitigação para proteger infraestruturas críticas.
Hackers exploram ativamente falha crítica CVE-2026-21962 no Oracle WebLogic Server com pontuação CVSS 10.0, permitindo execução remota de código sem autenticação.
Falha crítica no F5 BIG-IP permite execução remota de código explorada na natureza. Vulnerabilidade inicialmente classificada como DoS foi reclassificada como RCE.
Atacantes exploram falha crítica no FortiClient EMS. Vulnerabilidade permite execução remota de código e comprometimento de servidores de gerenciamento de endpoint.
A CISA adicionou CVE-2025-53521 ao catálogo KEV após evidências de exploração ativa no F5 BIG-IP APM. Falha crítica com CVSS 9.3 permite RCE. Organizações devem aplicar patches imediatamente para mitigar riscos de comprometimento de infraestrutura de rede.
A Apple enviou alertas de tela de bloqueio para usuários de iPhones e iPads com versões desatualizadas do iOS e iPadOS, alertando sobre explorações web ativas. A empresa instiga a instalação imediata de atualizações de segurança para proteger dispositivos contra ameaças identificadas.