Hack Alerta
Tag

Tag: siem

10 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a siem.

Microsoft integra Sysmon nativo ao Windows 11 (Insider Build)

A Microsoft passou a oferecer o Sysmon como recurso nativo no Windows 11 Insider Preview (build 26300.7733, KB5074178). A funcionalidade vem desativada por padrão, exige desinstalar a versão legada e permite configuração via XML; grava eventos no Windows Event Log para integração com SIEMs.

05/02/2026 10:02 Cloud #siem

FortiSIEM: cadeia de exploração permite RCE e escalada a root

Pesquisa da Horizon3.ai, relatada pelo Cyber Security News, descreve CVE‑2025‑64155: uma cadeia em FortiSIEM que permite injeção de argumentos via phMonitor, escrita arbitrária em /opt/phoenix/bin (ex.: phLicenseTool), execução como admin e escalada a root por sobrescrita de cronjobs. O relatório inclui versões afetadas, recomendações de atualização e indicadores de compromisso em /opt/phoenix/log/phoenix.logs.

14/01/2026 14:02 Cyber ataques #siem

Outras tags relevantes