Hack Alerta
Tag

Tag: security

258 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a security.

Fortinet: falha crítica permite bypass do FortiCloud SSO

A Fortinet divulgou uma vulnerabilidade crítica (verificação incorreta de assinatura SAML) que permite contornar o FortiCloud SSO em FortiOS, FortiWeb, FortiProxy e FortiSwitchManager. A fabricante recomenda atualizar para as versões corretivas ou desabilitar temporariamente o FortiCloud SSO.

09/12/2025 16:01 Riscos e Ameaças #security

Persistência explorando consistência eventual no IAM da AWS

Pesquisa da OFFENSAI demonstra técnica de persistência que explora a consistência eventual do AWS IAM: chaves e políticas podem permanecer efetivas por ~3–4 segundos após remoção, permitindo recriação de credenciais e reversão de contenção. AWS aplicou correções parciais e atualizou documentação; não há relatos públicos de exploração em massa.

08/12/2025 14:02 Cloud #security

Outras tags relevantes