Exploração de vulnerabilidade crítica no NGINX começa
Exploração ativa de vulnerabilidade crítica no NGINX permite negação de serviço ou execução remota de código se ASLR estiver desabilitado, exigindo ação imediata.
324 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a rce.
Exploração ativa de vulnerabilidade crítica no NGINX permite negação de serviço ou execução remota de código se ASLR estiver desabilitado, exigindo ação imediata.
Uma falha de 18 anos no servidor web NGINX permite negação de serviço e execução remota de código, exigindo atualização imediata para proteger infraestruturas críticas.
Falha crítica no Exim permite execução remota de código sem autenticação, exigindo ação imediata de administradores de sistemas para proteger servidores de e-mail.
A Microsoft lançou o Patch Tuesday de maio de 2026 corrigindo 120 vulnerabilidades, incluindo 29 falhas críticas de execução remota. O boletim aborda Windows, Office, Azure e ferramentas de desenvolvimento, sem zero-days explorados, mas com alta superfície de ataque.
Ivanti corrige múltiplas vulnerabilidades em Secure Access, Xtraction, vTM e Endpoint Manager. A empresa também revelou o uso de IA para descoberta de falhas, mas alerta para riscos de escalonamento de privilégios e injeção SQL.
Adobe lança atualização mensal corrigindo 52 falhas em 10 produtos, com risco de execução remota de código e impacto em ambientes corporativos.
Grupo Mr_Rot13 explora falha crítica no cPanel (CVE-2026-41940) para implantar backdoor Filemanager. Vulnerabilidade permite bypass de autenticação e controle remoto de servidores WHM, exigindo mitigação imediata.
cPanel divulga três falhas críticas (CVE-2026-29201 a 29203) com RCE e risco de escalonamento de privilégios. Correção urgente necessária após exploração prévia em abril.
cPanel e WHM corrigem três falhas críticas que permitem escalonamento de privilégios e execução de código. Atualização urgente recomendada para provedores de hospedagem.
CISA exige correção urgente para falha zero-day crítica no Ivanti EPMM, permitindo execução remota de código sem autenticação em sistemas de gerenciamento móvel.