Ataque de ransomware explora falhas críticas em appliances SonicWall SMA1000
Gangue INC ransomware explora falhas críticas em appliances SonicWall SMA1000 para obter acesso root e mover-se lateralmente na rede. Veja medidas de mitigação.
111 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a mitigacao.
Gangue INC ransomware explora falhas críticas em appliances SonicWall SMA1000 para obter acesso root e mover-se lateralmente na rede. Veja medidas de mitigação.
Malware do AsyncAPI contém módulos para roubar credenciais do GitHub, npm, nuvem e APIs de IA. Ataque de cadeia de suprimentos afeta desenvolvedores e sistemas de build. Mitigação imediata é necessária.
Falhas críticas no VMware permitem que atacantes contornem autenticação e acessem o sistema. CVE-2026-59309 e CVE-2026-47876 são críticos. Atualização imediata é necessária.
Pesquisadores mostram que visita a página maliciosa única pode comprometer o navegador Tor. Falha CVE-2026-10702 no Firefox permite execução de código sem interação do usuário. Atualização imediata é necessária.
Hackers exploram falha zero-day na biblioteca Java FastJson permitindo execução remota de código sem interação do usuário. Campanha ativa visa empresas nos EUA, mas risco é global. CISOs devem atualizar dependências e monitorar endpoints expostos imediatamente.
Uma onda coordenada de exploração ataca gateways vpn de quatro grandes fabricantes, permitindo acesso inicial para ransomware. Análise detalhada das falhas, vetores e mitigação para CISOs.
Técnica GhostPairing no WhatsApp permite que golpistas assumam contas sem senha, abusando do recurso legítimo de vinculação de dispositivos e engenharia social.
Bootloaders UEFI Linux com 11 anos permitem bypass do Secure Boot. CVEs 2026-8863 e 2026-10797 exigem atualização dbx da Microsoft.
CISA alerta para exploração ativa de falha CSRF de décadas no Cisco IOS, permitindo execução remota de comandos e exigindo mitigação imediata em redes empresariais.
Ataques cibernéticos ao setor de saúde dobram, focando em provedores de serviços. Tendência indica mudança na estratégia dos cibercriminosos para maximizar impacto.