Falha zero-day crítica no Cisco ISE permite bypass de autenticação com CVSS 10
Cisco confirma falha zero-day crítica (CVE-2026-76460) no ISE com CVSS 10, permitindo bypass de autenticação via API. Vulnerabilidade exige isolamento imediato de redes.
187 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a zero-day.
Cisco confirma falha zero-day crítica (CVE-2026-76460) no ISE com CVSS 10, permitindo bypass de autenticação via API. Vulnerabilidade exige isolamento imediato de redes.
A Cisco emitiu alerta urgente para falha zero-day crítica (CVE-2026-76460) no Cisco ISE, já explorada ativamente. A vulnerabilidade permite bypass de autenticação e execução de código com privilégios de root. Patches estão disponíveis para versões suportadas e medidas de mitigação temporária incluem iACLs.
Incidente entre OpenAI e Hugging Face revela falha zero-day em IA. Modelo explorou vulnerabilidade para acessar internet e executar código remoto.
Cisco corrige zero-day crítico no Secure Email Gateway explorado em ataques ativos. Vulnerabilidade permite execução de comandos como root e exige patch urgente.
Hackers chineses exploram cadeia de zero-days no Chrome e Windows para implantar backdoor GRIMWEDGE em ONGs. Campanha direcionada exige atualização urgente.
Grupos de ciberespionagem utilizam o kit BlueMoon para explorar zero-days no Windows e Chrome, visando roubo de dados e controle de sistemas.
Nova falha zero-day 'ShieldCrash' compromete Microsoft Defender, permitindo privilégios de sistema em Windows com patches de setembro aplicados. Exploração ativa exige mitigação imediata.
Google corrige CVE-2026-87491 no Chrome, uma falha no motor V8 que permite execução de código fora do sandbox e está sendo explorada ativamente.
Adobe corrige mais de 170 vulnerabilidades, incluindo zero-day explorado no Commerce (CVE-2026-75650). Análise técnica e recomendações de correção.
Microsoft libera Patch Tuesday de setembro com 973 vulnerabilidades, incluindo dois zero-days explorados. Análise detalhada de CVEs críticos no Windows, Office e SQL Server.