CISA alerta para vulnerabilidade crítica no Apache ActiveMQ explorada ativamente
CISA adiciona CVE-2026-34197 ao catálogo KEV. Vulnerabilidade crítica no Apache ActiveMQ é explorada ativamente, permitindo execução remota de código sem autenticação.
324 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a rce.
CISA adiciona CVE-2026-34197 ao catálogo KEV. Vulnerabilidade crítica no Apache ActiveMQ é explorada ativamente, permitindo execução remota de código sem autenticação.
Uma falha crítica no Windows Admin Center permite RCE de um clique. A Microsoft corrigiu instâncias no Azure, mas ambientes on-premises exigem atualização imediata para evitar comprometimento total.
Grupo Interlock explora zero-day no Cisco FMC antes do patch, enquanto 31 vulnerabilidades críticas são usadas em março, incluindo falhas antigas e RCEs em múltiplos fornecedores.
Google lança atualização crítica para o Chrome corrigindo 31 falhas, incluindo 5 de severidade máxima que permitem execução remota de código e comprometimento de sistemas.
Duas falhas críticas no FortiSandbox permitem execução remota de código e bypass de autenticação. CVE-2026-39808 e CVE-2026-39813 exigem atualização imediata.
Vulnerabilidade crítica no Axios permite RCE e exfiltração de metadados AWS. CVE-2026-4026-40175 afeta versões anteriores a 1.15.0. PoC liberado exige atualização imediata.
Vulnerabilidade crítica RCE no Marimo foi explorada em menos de 10 horas, resultando em roubo de credenciais AWS. CVE-2026-39987 afeta versões até 0.20.4 e exige atualização imediata para 0.23.0.
Uma falha crítica de execução remota de código (RCE) sem autenticação no Marimo está sendo explorada ativamente por cibercriminosos para roubo de credenciais. Especialistas alertam para a necessidade imediata de atualização e monitoramento de redes que utilizam a ferramenta de notebooks reativos para ciência de dados.
A Adobe lançou atualizações de emergência para corrigir uma falha crítica no Acrobat Reader, identificada como CVE-2026-34621, com pontuação CVSS de 8.6. A vulnerabilidade está sendo explorada ativamente na natureza, permitindo execução remota de código. Especialistas recomendam a aplicação imediata dos patches para proteger ambientes corporativos e reduzir riscos.
Cinco falhas de segurança no roteador TP-Link Archer AX53 v1.0 permitem controle total do dispositivo, exigindo atualização imediata de firmware para mitigar riscos.