RCE crítica no xrdp permite execução remota sem autenticação
RCE crítica no xrdp permite execução remota sem autenticação. Entenda a falha CVE-2025-68670 e como se proteger.
324 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a rce.
RCE crítica no xrdp permite execução remota sem autenticação. Entenda a falha CVE-2025-68670 e como se proteger.
Biblioteca vm2 do Node.js é alvo de 11 vulnerabilidades críticas que permitem execução remota de código e escape de sandbox, afetando milhares de aplicações e exigindo atualização imediata.
Google Chrome 148 corrige 127 vulnerabilidades, incluindo três críticas, com foco em V8, Blink e Chromoting. Atualização imediata recomendada.
Nova falha de execução remota de código expõe servidores MajorDoMo. CVE-2026-27174 permite controle total sem autenticação via PHP eval.
Atacantes exploram ativamente falha crítica no MetInfo CMS (CVE-2026-29014) para execução remota de código sem autenticação. Versões 7.9 a 8.1 são afetadas, exigindo atualização imediata para evitar comprometimento total do servidor.
Apache MINA emite correções para duas vulnerabilidades críticas que permitem execução remota de código via desserialização insegura.
Uma falha crítica no cliente DHCP do FreeBSD permite que atacantes locais executem código como root. Veja os detalhes técnicos e como aplicar o patch.
Campanha sofisticada explora falha crítica no cPanel (CVE-2026-41940) para invadir servidores governamentais e militares, exfiltrando 4GB de dados sensíveis. Detalhes técnicos e IoCs disponíveis.
Agências federais dos EUA têm prazo para corrigir vulnerabilidade no cPanel. A falha permite controle total do sistema. Especialistas alertam para riscos de cadeia de suprimentos e necessidade de monitoramento de rede. A ordem da CISA destaca a urgência da correção para evitar comprometimentos em larga escala em infraestrutura governamental.
Wireshark lança correção crítica para mais de 40 vulnerabilidades, incluindo RCE via pacotes malformados. Atualização imediata é recomendada para ambientes de SOC.