Falha de segurança no macOS permite que usuários desativem ferramentas de segurança
Falha no macOS permite desativar ferramentas de segurança sem privilégios de admin, expondo usuários a riscos de comprometimento do sistema.
66 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a kernel.
Falha no macOS permite desativar ferramentas de segurança sem privilégios de admin, expondo usuários a riscos de comprometimento do sistema.
IA Claude Fable 5 gera kernel Windows em Rust em 38 minutos, levantando questões sobre segurança e verificação de código gerado por IA.
Uma vulnerabilidade crítica de uso após liberação (UAF) no subsistema de segurança proprietário da Samsung, KNOX, permaneceu oculta por mais de oito anos. A falha, descoberta pela LucidBit, afeta dispositivos Galaxy S9 a S25 e permite corrupção de memória em nível de kernel. A correção foi lançada em janeiro de 2026, mas muitos dispositivos podem ainda não estar atualizados.
Falha de 27 anos no OpenBSD permite burlar autenticação PAP e acessar redes PPP, exigindo atualização imediata.
PoC de escape de kernel Linux permite comprometimento de hosts em ambientes KVM arm64, afetando provedores de nuvem e cargas de trabalho multi-inquilino.
Uma vulnerabilidade crítica no kernel Linux permite que atacantes locais escalem privilégios para root. Rastreada como CVE-2026-23111, a falha no subsistema nftables afeta distribuições populares como Ubuntu e Debian. Exploit funcional demonstra alta confiabilidade.
Falha de 19 anos no kernel Linux (CIFSwitch) permite escalonamento de privilégios para root. PoC liberado exige atualização urgente de sistemas.
Pesquisador revela que driver legítimo da Lenovo pode ser usado para encerrar processos de segurança, permitindo bypass de EDR via ataque BYOVD.
Pesquisadores divulgam falha de nove anos no kernel Linux que permite execução de comandos como root, afetando distribuições principais.
Linus Torvalds alerta que relatórios de bugs gerados por IA estão sobrecarregando a lista de segurança do Linux. O projeto endurece regras para triagem e exige validação humana para evitar ruído e garantir foco em vulnerabilidades reais.