Vulnerabilidade em React Server Components permite ataques de negação de serviço
Vulnerabilidade em React Server Components permite ataques de negação de serviço. CVE-2026-23869 afeta pacotes core e exige atualização imediata.
113 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a vulnerability.
Vulnerabilidade em React Server Components permite ataques de negação de serviço. CVE-2026-23869 afeta pacotes core e exige atualização imediata.
Microsoft identifica falha em SDK da EngageLab expondo milhões de usuários de carteiras de criptomoedas no Android a riscos de segurança e roubo de ativos.
Ataque de cadeia de suprimentos sequestra atualizações do Smart Slider 3 Pro para injetar backdoors em WordPress e Joomla, comprometendo milhares de sites.
ISC alerta para falha CVE-2026-3608 no Kea DHCP que causa DoS remoto via stack overflow; atualização para 2.6.5 ou 3.0.3 é necessária.
Vulnerabilidade CVE-2026-20817 no Windows Error Reporting permite elevação de privilégio para SYSTEM; Microsoft remove recurso em vez de patchar.
Ataque à cadeia de suprimentos Trivy se espalha para Docker e GitHub. Entenda o impacto e como proteger seus pipelines de CI/CD.
Vulnerabilidades críticas no NetScaler permitem ataques remotos. Entenda os CVEs e como aplicar os patches urgentemente.
CISA adiciona falhas de Apple, Craft CMS e Laravel ao catálogo KEV, ordenando correção até 3 de abril de 2026 devido à exploração ativa.
ConnectWise alerta para falha criptográfica no ScreenConnect que permite sequestro de sessões e escalonamento de privilégios. Correção deve ser aplicada imediatamente.
Cisco corrige duas falhas críticas no IOS XR (CVE-2026-20040/46) que permitem escalonamento de privilégios para root e controle administrativo total.