PHP corrige três falhas críticas que permitem injeção SQL e corrupção de memória
PHP lança correções para três falhas críticas incluindo injeção SQL e corrupção de memória. Entenda os CVEs e como atualizar suas aplicações web.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a injeção.
PHP lança correções para três falhas críticas incluindo injeção SQL e corrupção de memória. Entenda os CVEs e como atualizar suas aplicações web.
A Progress corrigiu cinco vulnerabilidades críticas no LoadMaster (CVE-2026-59686 a 59690). Falhas permitem injeção de comandos e escalonamento de privilégios para root. Atualização imediata é recomendada.
Três falhas críticas de execução remota de código no Bing Images permitem assumir controle de servidores Microsoft. CVEs corrigidos após descoberta por IA.
Uma vulnerabilidade crítica de injeção SQL não autenticada na plataforma Front Gate Tickets permitiu controle administrativo total com ajuda do modelo de IA Claude, expondo mais de 500 tabelas de dados sensíveis incluindo credenciais e tokens de autenticação.
Splunk divulgou vulnerabilidade crítica no AI Toolkit que permite execução de comandos no sistema operacional. CVSS 9.1 afeta versões abaixo de 5.7.4. Recomendação é atualizar ou desinstalar.
Malware LofyStealer, de origem brasileira, ataca jogadores de Minecraft com injeção em memória e roubo de dados de navegadores.