Hack Alerta
Tag

Tag: vulnerabilities

17 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a vulnerabilities.

Pwn2Own Automotive: Tesla infotainment foi explorado com 37 zero‑days

Pesquisadores no Pwn2Own Automotive 2026 exploraram o sistema de infotainment da Tesla, demonstrando 37 zero‑days no primeiro dia e recebendo prêmios totais de US$516.500, segundo reportagem da BleepingComputer. A cobertura não detalha CVEs ou vetores individuais, mas o volume de explorações e o valor das recompensas destacam a criticidade das falhas em plataformas veiculares e a necessidade de respostas coordenadas por fabricantes.

21/01/2026 10:02 Riscos e Ameaças #vulnerabilities

Zeroday Cloud paga US$320.000 por 11 zero‑days em componentes de nuvem

Evento Zeroday Cloud, em Londres, pagou US$320.000 a pesquisadores por 11 vulnerabilidades zero‑day que permitem execução remota de código em componentes de infraestrutura de nuvem. A cobertura confirma o prêmio e o número de falhas, mas não lista produtos, versões nem indica exploração ativa; recomendações para CISOs incluem priorizar inventário, patching e monitoramento.

17/12/2025 22:01 Cloud #vulnerabilities

Microsoft amplia programa de bug bounty para código de terceiros

A Microsoft ampliou seu programa de bug bounty para incluir código de terceiros e open source quando a vulnerabilidade crítica afetar serviços Microsoft. A cobertura relata a extensão do escopo, mas não traz detalhes sobre valores, critérios de elegibilidade ou processos operacionais — informações que permanecem a serem publicadas pela própria Microsoft.

12/12/2025 10:01 Mercado #vulnerabilities

NCSC testa 'Proactive Notifications' para dispositivos expostos

O NCSC (Reino Unido) iniciou a fase de testes do serviço Proactive Notifications, destinado a notificar organizações sobre vulnerabilidades e dispositivos expostos em seus ambientes. O anúncio é sucinto: o piloto visa aumentar a visibilidade de falhas, mas não detalha métodos de detecção, critérios de participação ou governança de dados, pontos que serão decisivos para avaliar eficácia e riscos operacionais.

04/12/2025 20:01 Tendências #vulnerabilities

Falha crítica em Oracle Identity Manager (CVE-2025-61757) em exploração

DarkReading relata exploração ativa de CVE-2025-61757 em Oracle Identity Manager. O texto lembra incidentes prévios envolvendo Oracle Cloud e uma campanha de extorsão a clientes do E‑Business Suite. A cobertura disponível não traz versões afetadas nem orientações de mitigação detalhadas; recomenda-se seguir advisories oficiais da Oracle e auditar instâncias.

24/11/2025 20:01 Riscos e Ameaças #vulnerabilities

Outras tags relevantes