Hack Alerta
Tag

Tag: exploracao-ativa

16 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a exploracao-ativa.

Fortinet corrige bypass de SSO no FortiCloud explorado em campo

A Fortinet liberou correções para CVE‑2026‑24858, uma falha de autenticação no FortiCloud que permitia logins em dispositivos registrados a contas alheias; SecurityWeek relata exploração ativa antes da correção. Equipes devem aplicar o advisory oficial e revisar logs administrativos para sinais de comprometimento.

28/01/2026 06:03 Riscos e Ameaças #exploracao-ativa

CISA ordena correção do MongoBleed explorado em ataques

A CISA determinou que agências federais apliquem patch em uma vulnerabilidade apelidada de MongoBleed, explorada ativamente para roubo de credenciais e chaves de API, segundo reportagem do BleepingComputer. A ordem reforça a necessidade de correção imediata, rotação de segredos e monitoramento reforçado em instâncias MongoDB.

30/12/2025 12:01 Riscos e Ameaças #exploracao-ativa

Cisco alerta para zero‑day ativo no AsyncOS

A Cisco alertou sobre um zero‑day de máxima gravidade no AsyncOS, explorado ativamente contra appliances Secure Email Gateway (SEG) e Secure Email and Web Manager (SEWM). A reportagem confirma exploração ativa, mas não divulga CVE, vetores detalhados, IOCs ou orientações completas; administradores devem aumentar monitoramento e aguardar advisory oficial da fabricante.

17/12/2025 16:01 Riscos e Ameaças #exploracao-ativa

CISA inclui falha em roteadores Sierra Wireless explorada ativamente

A CISA incluiu a falha CVE-2018-4063, que permite upload de arquivos sem restrição e pode levar a execução remota de código, no catálogo Known Exploited Vulnerabilities. Relatos apontam exploração ativa contra roteadores Sierra Wireless AirLink. Não há detalhes sobre modelos afetados ou mitigação no relato consultado; equipes devem checar CISA e fabricante.

13/12/2025 10:00 Riscos e Ameaças #exploracao-ativa

Outras tags relevantes