PoC público liberado para falha crítica no libssh2 permite execução remota de código
PoC público liberado para falha crítica no libssh2 permite execução remota de código sem interação do usuário, afetando versões até 1.11.1 com CVSS 9.2.
396 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a rce.
PoC público liberado para falha crítica no libssh2 permite execução remota de código sem interação do usuário, afetando versões até 1.11.1 com CVSS 9.2.
Google lança atualização do Chrome 149 corrigindo 18 vulnerabilidades graves, incluindo falhas de uso após liberação que podem levar a execução remota de código.
PoC de exploração liberado para falha crítica no Microsoft Exchange Server, permitindo leitura de arquivos e elevação de privilégio com CVSS 8.8.
Campanha FortiBleed avança com novo vetor de ataque, explorando firewalls FortiGate para roubar 110 milhões de credenciais. Sniffer em Golang compromete 430 mil dispositivos globalmente.
Uma falha crítica na biblioteca libssh2 permite execução remota de código via pacotes SSH maliciosos. CVE-2026-55200 tem CVSS 9.2 e afeta versões 1.11.1 e anteriores, exigindo atualização imediata.
Vulnerabilidade crítica CVE-2026-8461 no FFmpeg permite RCE via arquivos de mídia. Entenda o risco PixelSmash, impacto em servidores de mídia e como mitigar.
QNAP corrige múltiplas vulnerabilidades de injeção que permitem execução arbitrária de comandos em sistemas NAS.
Pesquisadores da Microsoft detalham ataque AutoJack que usa agentes de IA para execução remota de código. Vulnerabilidade crítica em navegadores de IA.
A CISA emitiu alerta sobre vulnerabilidade crítica no Splunk Enterprise (CVE-2026-20253) explorada ativamente. Falha de autenticação permite criação de arquivos arbitrários. BOD 26-04 exige correção até 21 de junho.
F5 emite correção de emergência para falhas críticas no NGINX que permitem execução remota de código e negação de serviço, afetando milhões de servidores web globais.