A HHP corrigiu uma falha crítica no ArubaOS-CX que permitia execução remota de código. Entenda o impacto em redes corporativas e as medidas recomendadas para proteger a infraestrutura.
03/09/2026 16:08
Riscos e Ameaças
#hpe
Falha CVE-2026-23818 na plataforma 5G privada da HPE Aruba permite roubo de credenciais via redirecionamento aberto. Administradores devem aplicar patch e implementar MFA para proteger redes críticas empresariais.
10/04/2026 10:01
Vazamento de dados
#hpe
Relatório da HPE revela que hackers transformaram modelos operacionais para escalar e acelerar ataques, operando em escala industrial com automação e IA.
30/03/2026 20:02
Riscos e Ameaças
#hpe
HPE divulga vulnerabilidade crítica em switches AOS-CX que permite reset remoto de senhas de admin sem autenticação, comprometendo controles de segurança. A falha exige atualização imediata para evitar acesso não autorizado à infraestrutura de rede corporativa. Especialistas alertam para o risco de movimentação lateral e perda de controle total sobre os dispositivos de rede.
14/03/2026 08:09
Riscos e Ameaças
#hpe
HPE alerta para CVE-2026-23600 no AutoPass License Server (APLS), falha de bypass de autenticação remota com CVSS 7.3. Afeta versões anteriores à 9.19. Correção disponível; mitigue restringindo acesso de rede e aplicando patch.
04/03/2026 06:02
Riscos e Ameaças
#hpe
A HPE publicou o boletim HPESBST04995 sobre a CVE-2026-23594, falha de privilege escalation (CVSS 8.8) que afeta HPE Alletra e Nimble. A exploração é remota e permite elevação para contas administrativas; a HPE liberou patches (Alletra OS 6.1.2.800 e 6.1.3.300) em 20/01/2026.
23/01/2026 08:03
Riscos e Ameaças
#hpe
HPE publicou correções para quatro vulnerabilidades em Aruba Instant On (firmware <= 3.3.1.0) que permitem exposição de VLAN, DoS e corrupção de memória. A versão 3.3.2.0 corrige os problemas; a empresa iniciou atualizações automáticas em dezembro/2025.
15/01/2026 08:03
Riscos e Ameaças
#hpe
A CISA incluiu vulnerabilidades que afetam Microsoft Office e HPE OneView em seu catálogo de Known Exploited Vulnerabilities, citando exploração ativa. A medida eleva a urgência por correções e mitigação em ambientes corporativos e governamentais.
08/01/2026 05:03
Riscos e Ameaças
#hpe
PoC e módulo Metasploit para CVE‑2025‑37164 tornam crítica a correção em HPE OneView (< 11.0). Falha no endpoint id‑pools permite execução de comandos sem autenticação; HPE liberou hotfix—implemente imediatamente e isole consoles.
23/12/2025 10:04
Riscos e Ameaças
#hpe
HPE liberou correção para vulnerabilidade de máxima gravidade no HPE OneView que permite execução remota de código. Não há, no sumário público, CVE ou confirmação de exploração ativa; recomenda-se aplicar atualizações e isolar instâncias de gerenciamento.
18/12/2025 10:03
Riscos e Ameaças
#hpe