OpenSSL corrige vulnerabilidade DoS HollowByte sem aviso prévio
OpenSSL corrige vulnerabilidade DoS HollowByte silenciosamente. Falha causa esgotamento de memória em servidores críticos.
424 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a patch.
OpenSSL corrige vulnerabilidade DoS HollowByte silenciosamente. Falha causa esgotamento de memória em servidores críticos.
Nova vulnerabilidade no 7-Zip permite execução remota de código durante extração. CVE-2026-14266 é corrigido na versão 26.02. Atualize imediatamente.
Falhas críticas no Microsoft SharePoint são exploradas ativamente para RCE e roubo de chaves IIS. A CISA adicionou as vulnerabilidades ao catálogo KEV. Organizações devem aplicar patches e revisar logs imediatamente.
PoC público liberado para vulnerabilidade crítica de RCE no ServiceNow. CVE-2026-6875 permite escape de sandbox e execução de código pré-autenticação. Patches disponíveis.
Google lança atualização do Chrome 150 corrigindo seis falhas críticas de segurança de memória, incluindo use-after-free, exigindo ação imediata das equipes de TI.
Análise detalhada das principais vulnerabilidades e incidentes de segurança da semana, incluindo patches críticos da Microsoft, falha wp2shell no WordPress, vazamento de dados da EY e novas técnicas de ataque com IA.
Falha crítica no núcleo do WordPress permite execução remota de código sem autenticação. Versões 6.9 e 7.0 foram corrigidas com atualizações automáticas forçadas.
Vulnerabilidade HollowByte no OpenSSL permite DoS com 11 bytes, explorando alocação de memória no handshake TLS. Correção silenciosa em versões 4.0.1 e backports.
CISA alerta para falhas exploradas ativamente em FortiSandbox. Agências federais devem priorizar correção de vulnerabilidades críticas que permitem execução remota de código.
F5 Networks corrige falhas críticas em NGINX e BIG-IP que permitem RCE e modificação de configurações. Aplicação urgente de patches é necessária para proteger infraestrutura de rede.