WinRAR 7.23 corrige estouro de heap que pode levar a travamentos de aplicativo
WinRAR 7.23 corrige estouro de heap no RAR5 (CVE-2026-14191). Entenda os riscos de exploração e como atualizar sua infraestrutura.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a heap.
WinRAR 7.23 corrige estouro de heap no RAR5 (CVE-2026-14191). Entenda os riscos de exploração e como atualizar sua infraestrutura.
Uma falha de décadas no proxy Squid, chamada Squidbleed, permite vazamento de credenciais e dados sensíveis. A vulnerabilidade, descoberta por pesquisadores da Calif.io, afeta configurações padrão e exige atualização imediata para mitigar riscos de segurança.
Uma vulnerabilidade de alta gravidade (CVE-2025-14847, CVSS 8.7) no MongoDB permite leitura de memória heap não inicializada devido a tratamento incorreto de inconsistência em campos de comprimento. A matéria não traz versão afetada, confirmação de exploração ativa nem informação sobre correção; recomenda-se reduzir exposição, monitorar e aguardar comunicado oficial do fornecedor.