GitLab corrige 13 vulnerabilidades que podem vazar dados e alterar pipelines
GitLab corrige 13 vulnerabilidades que podem vazar dados e alterar pipelines, incluindo falhas críticas de controle de acesso e injeção de prompt.
113 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a vulnerability.
GitLab corrige 13 vulnerabilidades que podem vazar dados e alterar pipelines, incluindo falhas críticas de controle de acesso e injeção de prompt.
Vulnerabilidade no Claude Code permite que repositórios maliciosos importem arquivos locais via symlink sem consentimento, extraindo dados sensíveis para endpoints controlados por atacantes.
Oito vulnerabilidades críticas no NodeBB permitem vazamento de chats e controle total do fórum. Falhas incluem XSS e bypass de autorização, corrigidas na versão 4.14.0.
Nova vulnerabilidade HTTP/2 permite que atacantes derrubem servidores via exaustão de memória. Afeta Apache, Citrix, F5 e outros. CVEs atribuídos e patches em andamento exigem ação imediata de CISOs.
Pesquisadores descobrem falha de escape de sandbox no Claude Cowork da Anthropic, afetando 500 mil usuários de macOS e permitindo acesso a arquivos do host.
Relatório InfraTrust revela 26 vulnerabilidades não autenticadas e falhas exploradas no SonicWall, exigindo ação imediata das equipes de segurança.
Hugging Face confirma invasão de infraestrutura impulsionada por agentes de IA autônomos. Ataque explorou falhas em pipeline de dados e enfrentou desafios na resposta forense devido a guardrails de modelos comerciais.
GPT-5.6 Sol Ultra gera exploit completo para Chrome a partir de patches. Entenda o impacto na segurança e como se proteger.
Ubiquiti divulga 25 vulnerabilidades no ecossistema UniFi incluindo falha crítica CVSS 10.0 explorável sem autenticação em produtos de rede empresarial.
Falha de injeção de SQL no Django é explorada ativamente. CVE-2026-1207 afeta módulos GIS e exige atualização imediata para evitar comprometimento de banco de dados.