Oracle libera correção de emergência para falha crítica no Identity Manager
Oracle emite correção de emergência para falha crítica no Identity Manager que permite execução remota de código sem autenticação e pode estar sendo explorada.
324 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a rce.
Oracle emite correção de emergência para falha crítica no Identity Manager que permite execução remota de código sem autenticação e pode estar sendo explorada.
Oracle lança correção emergencial para falha crítica de execução remota não autenticada no Identity Manager e Web Services Manager, classificada como CVE-2026-21992, exigindo ação imediata dos administradores de sistemas.
Falha crítica no Langflow permite execução remota de código não autenticada, explorada horas após divulgação pública devido ao uso de dados de fluxo.
Falha PolyShell permite RCE não autenticada no Magento, afetando lojas virtuais e exigindo atualização imediata para evitar comprometimento de dados.
Pacote malicioso Pyronut no PyPI se passa por Pyrogram, instalando backdoor em bots do Telegram com RCE. Endor Labs identificou e neutralizou, mas alerta para riscos de engenharia social e execução em tempo de execução.
CISA alerta para exploração ativa de falha crítica no Microsoft SharePoint (CVE-2026-20963), exigindo patch urgente para evitar comprometimento de dados.
A Amazon Threat Intelligence alerta para campanha ativa do ransomware Interlock explorando falha zero-day CVSS 10.0 no Cisco FMC, permitindo acesso root sem autenticação.
Fortinet corrige falha crítica no FortiClient EMS (CVE-2026-21643) que permite SQLi não autenticado, RCE e acesso total ao banco de dados. Versão 7.4.4 afetada. Atualização para 7.4.5 recomendada.
CISA alerta para exploração ativa de falha no Wing FTP Server que pode levar a execução remota de código, recomendando proteção imediata para agências governamentais.
Microsoft libera atualização out-of-band para corrigir falha RCE no serviço RRAS do Windows 11 Enterprise, afetando dispositivos com hotpatch.