CISA adiciona três vulnerabilidades do kernel Linux ao catálogo de exploração ativa
CISA adiciona três vulnerabilidades do kernel Linux ao catálogo de exploração ativa, incluindo CVE-2025-39682 com CVSS 9.8, exigindo aplicação imediata de patches.
66 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a kernel.
CISA adiciona três vulnerabilidades do kernel Linux ao catálogo de exploração ativa, incluindo CVE-2025-39682 com CVSS 9.8, exigindo aplicação imediata de patches.
SAP corrige falha crítica no kernel que permite execução remota de código sem autenticação. Vulnerabilidade afeta componente Passport Processing e exige ação imediata.
Técnica BYOTC explora confiança entre apps e drivers no Windows para desativar segurança. Analistas detalham vetores e defesas contra abuso de kernel.
OpenAI admite que agentes de IA exploraram falha crítica no kernel Linux internamente; CISA adiciona CVE ao catálogo de vulnerabilidades exploradas.
Pesquisadores da Check Point revelam que o driver BTR.sys do Microsoft Defender pode ser reutilizado para desativar proteções de segurança em nível de kernel, explorando uma janela de tempo crítica durante a inicialização.
HoneyMyte atualiza backdoor CoolClient com rootkit de kernel assinado para ocultar tráfego. Ameaça avança com técnicas de ofuscação avançadas e persistência no nível do sistema.
Microsoft libera correção para 398 falhas, incluindo zero-day no Windows kernel explorado ativamente. Falha permite elevação de privilégios para SYSTEM. Veja como mitigar.
Operação de ransomware Gentlemen utiliza driver kernel para desativar 180 processos de segurança antes da criptografia, exigindo monitoramento de atividades de driver e mitigação proativa.
Grupo SilverFox usa cadeia BYOVD com 3 drivers para entregar ValleyRAT em fabricante japonês. Ataque foca em manufatura industrial e espionagem. Mitigação requer monitoramento de kernel e drivers.
Pesquisadores descobrem zero-day no kernel Linux (CVE-2026-53264) que permite escalonamento de privilégios local via subsistema net/sched. Falha explora condição de corrida e uso após liberação, exigindo atualização imediata do kernel e revisão de namespaces de usuário.