Hack Alerta
Tag

Tag: shadowserver

10 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a shadowserver.

Ataques em massa exploram zero‑day do Ivanti EPMM (CVE‑2026‑1281)

Pesquisadores e projetos de monitoração detectaram um pico massivo de tentativas de exploração contra CVE‑2026‑1281, falha crítica em Ivanti EPMM. Relatos apontam mais de 28.300 IPs tentando abuso em 9/2/2026; Shadowserver disponibiliza dados de origem e Ivanti liberou patches temporários enquanto CISA exige correção imediata.

11/02/2026 16:01 Riscos e Ameaças #shadowserver

CVE-2026-24061: telnetd do GNU Inetutils expõe ~800k a RCE

Uma falha crítica em telnetd (CVE-2026-24061, CVSS 9.8) em versões 1.9.3–2.7 do GNU Inetutils permite bypass de autenticação e RCE. PoC foi publicado, GreyNoise registrou exploração ativa e cerca de 800k instâncias Telnet acessíveis podem estar afetadas. A correção é atualizar para GNU Inetutils 2.8; mitigação temporária inclui desligar telnetd e bloquear TCP/23.

26/01/2026 12:01 Riscos e Ameaças #shadowserver

CVE-2025-52691: mais de 8.000 SmarterMail expostos a RCE com PoC pública

Scans de 12–13/01/2026 mostram 8.001 instâncias SmarterMail expostas vulneráveis a CVE-2025-52691 (upload arbitrário → RCE, CVSS 10.0). PoCs públicos aumentam risco para servidores não corrigidos; SmarterTools recomenda atualização para Build 9413+. Administradores devem inventariar, isolar instâncias públicas e procurar sinais de webshells.

13/01/2026 14:02 Riscos e Ameaças #shadowserver

Outras tags relevantes