Três falhas críticas em roteadores TP-Link permitem injeção de comandos com privilégios de root
TP-Link corrige três falhas críticas em roteadores Archer que permitem injeção de comandos com root. Veja versões afetadas e patches disponíveis.
14 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a network-security.
TP-Link corrige três falhas críticas em roteadores Archer que permitem injeção de comandos com root. Veja versões afetadas e patches disponíveis.
Aplicativo Peer2Profit transforma dispositivos em gateways para redes internas. Silent Push revela riscos de segurança e fornece IoCs para mitigação.
Citrix corrige falha crítica de bypass de autenticação no NetScaler. Exploração esperada sem interação do usuário exige patch imediato para proteger infraestrutura.
Vulnerabilidade crítica no Arista VeloCloud Orchestrator está sendo explorada ativamente. CVE-2026-16812 permite controle total sem autenticação. Atualização imediata é necessária.
Um gateway Wi-Fi comprometido em hotéis pode redirecionar tráfego de hóspedes para servidores controlados por atacantes, colhendo credenciais do Microsoft 365 via envenenamento DNS e abuso de OAuth. A campanha afeta viajantes corporativos em múltiplos países e exige VPN, DNS criptografado e políticas de acesso condicional para mitigação.
Campanha FortiBleed compromete 430 mil firewalls FortiGate, extraindo 110 milhões de credenciais. Ferramenta FortigateSniffer usa comandos nativos para interceptar tráfego de autenticação.
Acer trabalha para corrigir zero-days de máxima severidade em roteadores Wave 7. Falhas críticas afetam dispositivos de rede e exigem atualização urgente de firmware.
Ataques exploram portas RDP expostas para acesso inicial a redes corporativas. Huntress alerta sobre riscos e casos reais de comprometimento.
Hackers contornam MFA em VPN SonicWall devido a falha de patching incompleto. Exploração permite acesso à rede interna e implantação de ransomware.
Palo Alto Networks corrigiu uma vulnerabilidade de alta severidade que poderia permitir ataques DoS sem autenticação, afetando disponibilidade de funções de firewall. A empresa publicou patch; recomenda-se aplicar a correção e restringir acesso a interfaces de gerenciamento.