Falha crítica no Windows Remote Desktop permite execução remota de código
Microsoft corrige falha crítica CVE-2026-69485 no Windows Remote Desktop que permite execução remota de código após autenticação.
22 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a servidor.
Microsoft corrige falha crítica CVE-2026-69485 no Windows Remote Desktop que permite execução remota de código após autenticação.
Operação de criptomineração compromete 3.562 servidores Redis usando replicação não autenticada para implantar XMRig, exigindo remoção da internet e autenticação.
A PaperCut confirma exploração ativa de falha zero-day em todas as versões de seus produtos de gerenciamento de impressão, permitindo acesso não autorizado e execução remota de código. Organizações devem aplicar patches e isolar servidores imediatamente.
CISA ordena correção urgente de falhas ativamente exploradas no TrueConf Server, plataforma de comunicação auto-hospedada.
Microsoft libera correções para falhas críticas no Exchange Server, incluindo RCE e escalonamento de privilégios. CVE-2026-62913 permite execução de código sem interação do usuário.
Vulnerabilidade de 20 anos em controladores BMC expõe 24 mil servidores, vazando hashes de senha e permitindo acesso administrativo remoto.
Atualização do Microsoft Defender para Endpoint desabilita proteção em servidores Linux após reinicialização, exigindo verificação imediata de saúde do agente.
OpenSSL corrige vulnerabilidade DoS HollowByte silenciosamente. Falha causa esgotamento de memória em servidores críticos.
Vulnerabilidade HollowByte no OpenSSL permite DoS com 11 bytes, explorando alocação de memória no handshake TLS. Correção silenciosa em versões 4.0.1 e backports.
Código de exploração publicado para vulnerabilidade crítica de execução remota no Flowise. Atacantes podem executar código arbitrário importando chatflow malicioso.