Hack Alerta
Tag

Tag: rce

276 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a rce.

Falhas críticas no Cisco Unified CCX permitem RCE

Duas vulnerabilidades críticas em Cisco Unified Contact Center Express (CVE-2025-20354 e CVE-2025-20358) permitem upload de arquivos e bypass de autenticação, resultando em execução remota de código. Cisco lançou correções (12.5 SU3 ES07 e 15.0 ES01) e recomenda atualização imediata. Não há evidências públicas de exploração em massa, mas o risco operacional é alto para contact centers.

18/12/2025 12:02 Riscos e Ameaças #rce

Zeroday Cloud paga US$320.000 por 11 zero‑days em componentes de nuvem

Evento Zeroday Cloud, em Londres, pagou US$320.000 a pesquisadores por 11 vulnerabilidades zero‑day que permitem execução remota de código em componentes de infraestrutura de nuvem. A cobertura confirma o prêmio e o número de falhas, mas não lista produtos, versões nem indica exploração ativa; recomendações para CISOs incluem priorizar inventário, patching e monitoramento.

17/12/2025 22:01 Cloud #rce

Microsoft libera mitigações para React2Shell (CVE-2025-55182)

Microsoft publicou mitigações para React2Shell (CVE-2025-55182), uma vulnerabilidade crítica de execução remota em React Server Components/Next.js com exploração ativa reportada desde 5 de dezembro de 2025. A falha envolve desserialização insegura via protocolo Flight e permite execução de código no Node.js; as orientações oficiais incluem correções e reforço de validação de entrada.

16/12/2025 15:05 Riscos e Ameaças #rce

Kaspersky demonstra RCE em modem de head unit veicular

Pesquisa da Kaspersky demonstra uma cadeia de exploração que resulta em execução remota de código no modem Unisoc UIS7862A integrado a head units veiculares. A falha (CVE-2024-39432) permite overflow no RLC 3G, ROP e posterior movimentação ao Application Processor, possibilitando execução persistente demonstrada com a execução de Doom no infotainment. O relatório não lista montadoras afetadas nem sinais de exploração em ambiente real.

16/12/2025 08:01 Riscos e Ameaças #rce

Outras tags relevantes