Falha de segurança no macOS permite que usuários desativem ferramentas de segurança
Falha no macOS permite desativar ferramentas de segurança sem privilégios de admin, expondo usuários a riscos de comprometimento do sistema.
8 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a privilegios.
Falha no macOS permite desativar ferramentas de segurança sem privilégios de admin, expondo usuários a riscos de comprometimento do sistema.
Microsoft confirma vulnerabilidade zero-day no Defender, codinome RoguePlanet, com CVE-2026-50656 e CVSS 7.8. Patch está em desenvolvimento para corrigir falha de escalonamento de privilégios.
Falha zero-day no LiteSpeed cPanel é explorada ativamente para escalonamento de privilégios. CVE-2026-54420 adicionado ao KEV da CISA. Saiba como se proteger.
Cisco lança correção para falha crítica no Secure Workload que permite a qualquer usuário obter privilégios de administrador sem autenticação.
Pesquisadores divulgam falha de nove anos no kernel Linux que permite execução de comandos como root, afetando distribuições principais.
Nova vulnerabilidade crítica no Linux, Dirty Frag, permite escalonamento de privilégios e pode estar sendo explorada ativamente antes do patch.
A SonicWall alertou sobre uma vulnerabilidade no SMA1000 Appliance Management Console que foi encadeada em ataques para escalonamento de privilégios. A reportagem indica pedido de patch pela fabricante, mas não divulga CVE nem IOCs no trecho disponível; administradores devem aplicar atualizações e aumentar monitoramento.
Pesquisa da Appomni mostra que configurações padrão do Now Assist (ServiceNow) podem permitir ataques de prompt injection de segunda ordem, levando a CRUD em registros sensíveis e envio de e‑mails externos; ServiceNow atualizou documentação e equipes devem revisar configurações e ativar supervisão.