CISA adiciona três vulnerabilidades do kernel Linux ao catálogo de exploração ativa
CISA adiciona três vulnerabilidades do kernel Linux ao catálogo de exploração ativa, incluindo CVE-2025-39682 com CVSS 9.8, exigindo aplicação imediata de patches.
473 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a patch.
CISA adiciona três vulnerabilidades do kernel Linux ao catálogo de exploração ativa, incluindo CVE-2025-39682 com CVSS 9.8, exigindo aplicação imediata de patches.
Falha Click2Shell no WordPress permite execução remota de código com link malicioso. WordPress 7.1.1 corrige a vulnerabilidade que afeta administradores logados.
A Cisco emitiu alerta urgente para falha zero-day crítica (CVE-2026-76460) no Cisco ISE, já explorada ativamente. A vulnerabilidade permite bypass de autenticação e execução de código com privilégios de root. Patches estão disponíveis para versões suportadas e medidas de mitigação temporária incluem iACLs.
Microsoft emite correções de emergência após Patch Tuesday massivo com quase 1.000 CVEs. Problemas de estabilidade exigem atenção imediata de equipes de segurança.
Apple lança atualização massiva corrigindo 273 vulnerabilidades críticas em iOS, macOS e outros sistemas. Inclui falhas de execução remota no Bluetooth e kernel. Empresas devem priorizar patch management para reduzir superfície de ataque em frota de dispositivos.
Cisco corrige zero-day crítico no Secure Email Gateway explorado em ataques ativos. Vulnerabilidade permite execução de comandos como root e exige patch urgente.
ConnectWise corrige falha explorada em ataques tipo worm no ScreenConnect. Entenda os riscos de ferramentas RMM e as medidas de mitigação para proteger sua infraestrutura.
PaperCut lança atualizações de manutenção para corrigir duas falhas exploradas ativamente, substituindo patches de emergência anteriores.
CISA confirma que gangs de ransomware estão explorando falha crítica de RCE no WatchGuard Firebox. Vulnerabilidade permite execução de código sem autenticação e exige atualização urgente.
Microsoft corrige falha crítica CVE-2026-69485 no Windows Remote Desktop que permite execução remota de código após autenticação.