Exploração de vulnerabilidade crítica no NGINX começa
Exploração ativa de vulnerabilidade crítica no NGINX permite negação de serviço ou execução remota de código se ASLR estiver desabilitado, exigindo ação imediata.
204 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a infraestrutura.
Exploração ativa de vulnerabilidade crítica no NGINX permite negação de serviço ou execução remota de código se ASLR estiver desabilitado, exigindo ação imediata.
Uma falha de 18 anos no servidor web NGINX permite negação de serviço e execução remota de código, exigindo atualização imediata para proteger infraestruturas críticas.
Falha crítica no Exim permite execução remota de código sem autenticação, exigindo ação imediata de administradores de sistemas para proteger servidores de e-mail.
FCC adia proibição de atualizações de segurança para roteadores e drones estrangeiros para janeiro de 2029, impactando infraestrutura de rede e exigindo controles compensatórios de segurança.
Estudante de 23 anos hackeou sistema TETRA do trem de alta velocidade de Taiwan para acionar freios de emergência, destacando riscos à infraestrutura crítica.
A DigiCert revoga certificados após hackers infectarem sistema de analista via chat e acessarem portal interno, comprometendo a cadeia de confiança.
O órgão de segurança dos EUA incluiu falha crítica em distribuições Linux no catálogo KEV devido a evidências de exploração em produção. Trata-se de uma elevação de privilégios local que permite acesso root. Especialistas recomendam aplicação urgente de patches e monitoramento de atividades suspeitas em servidores Linux corporativos para mitigar riscos de comprometimento total da infraestrutura.
Equipe do Exim lança versão 4.99.2 corrigindo quatro falhas críticas que permitem crash de servidores e vazamento de memória. Administradores devem atualizar imediatamente para proteger infraestrutura de e-mail contra exploração automatizada.
Agências federais dos EUA têm prazo para corrigir vulnerabilidade no cPanel. A falha permite controle total do sistema. Especialistas alertam para riscos de cadeia de suprimentos e necessidade de monitoramento de rede. A ordem da CISA destaca a urgência da correção para evitar comprometimentos em larga escala em infraestrutura governamental.
Grupo hacktivista 313 Team atinge infraestrutura da Canonical, derrubando serviços como security.ubuntu.com e APIs de CVE, gerando alerta para gestores de segurança.