PaperCut substitui correções de emergência por atualizações para duas falhas exploradas ativamente
PaperCut lança atualizações de manutenção para corrigir duas falhas exploradas ativamente, substituindo patches de emergência anteriores.
51 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a software.
PaperCut lança atualizações de manutenção para corrigir duas falhas exploradas ativamente, substituindo patches de emergência anteriores.
Análise do Projeto Glasswing mostra gargalo humano na divulgação de vulnerabilidades, com poucas falhas corrigidas a tempo.
Lei de Resiliência Cibernética da UE exige que fornecedores de software reportem vulnerabilidades exploradas em 24 horas, impactando conformidade e segurança.
O worm Shai-Hulud reaparece no npm após 111 dias, usando o mesmo hash de malware conhecido. A Aikido identificou a falha nas varreduras de registro. Pacotes maliciosos foram republicados em setembro.
Atacantes exploram falhas críticas no Langflow e Ruby on Rails para execução remota. VulnCheck confirma exploração ativa. CVEs possuem CVSS 9.8 e permitem acesso root.
TeamViewer corrige falha crítica que permite execução remota de código via transferência de arquivo. Entenda o escopo, versões afetadas e medidas de mitigação.
Malware Projextor esconde código malicioso em executáveis Electron confiáveis. Campanha usa ferramentas legítimas para capturar telas e executar scripts ocultos. Mitigação exige revisão de permissões.
Estudo com 6.000 patches mostra que IA falha em metade dos casos. Riscos incluem novos bugs e bypass de segurança.
CISA adiciona três falhas críticas ao catálogo de vulnerabilidades exploradas ativamente, incluindo RCE no Langflow com CVSS 9.8, exigindo correção imediata.
Uma nova vulnerabilidade crítica no framework Ruby on Rails permite que atacantes não autenticados leiam arquivos arbitrários e potencialmente executem código remotamente. A equipe de segurança do Rails lançou um patch urgente. CISOs devem priorizar a atualização para evitar comprometimento de aplicações web.