PoC de exploração liberado para vulnerabilidade de elevação de privilégio no Microsoft Exchange
PoC de exploração liberado para falha crítica no Microsoft Exchange Server, permitindo leitura de arquivos e elevação de privilégio com CVSS 8.8.
324 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a rce.
PoC de exploração liberado para falha crítica no Microsoft Exchange Server, permitindo leitura de arquivos e elevação de privilégio com CVSS 8.8.
Campanha FortiBleed avança com novo vetor de ataque, explorando firewalls FortiGate para roubar 110 milhões de credenciais. Sniffer em Golang compromete 430 mil dispositivos globalmente.
Uma falha crítica na biblioteca libssh2 permite execução remota de código via pacotes SSH maliciosos. CVE-2026-55200 tem CVSS 9.2 e afeta versões 1.11.1 e anteriores, exigindo atualização imediata.
Vulnerabilidade crítica CVE-2026-8461 no FFmpeg permite RCE via arquivos de mídia. Entenda o risco PixelSmash, impacto em servidores de mídia e como mitigar.
QNAP corrige múltiplas vulnerabilidades de injeção que permitem execução arbitrária de comandos em sistemas NAS.
Pesquisadores da Microsoft detalham ataque AutoJack que usa agentes de IA para execução remota de código. Vulnerabilidade crítica em navegadores de IA.
A CISA emitiu alerta sobre vulnerabilidade crítica no Splunk Enterprise (CVE-2026-20253) explorada ativamente. Falha de autenticação permite criação de arquivos arbitrários. BOD 26-04 exige correção até 21 de junho.
F5 emite correção de emergência para falhas críticas no NGINX que permitem execução remota de código e negação de serviço, afetando milhões de servidores web globais.
Google corrige múltiplas falhas críticas no Chrome permitindo execução remota de código. Atualização urgente recomendada para todos os usuários.
CISA adiciona falha crítica no Joomla JCE ao catálogo KEV devido à exploração ativa. Vulnerabilidade permite execução remota de código com pontuação CVSS 10.0.