Filtrado por assunto

Apache

Newsletters que abordam este assunto

Encontradas 22 newsletters sobre "Apache"

9 notícias

Cybersec-1m - 13/07/2026

Suas notícias de cibersegurança em 1 minuto

Debian 13.6 lançado com atualizações de segurança para Linux, Apache e mais

O Projeto Debian lançou a versão 13.6 da distribuição "trixie", focada em correções críticas de segurança e bugs para componentes como Linux, Apache, Curl e QEMU. Esta atualização de manutenção já está disponível para sistemas existentes por meio de procedimentos padrão de atualização.

10 notícias

Cybersec-1m - 03/06/2026

Suas notícias de cibersegurança em 1 minuto

Nova vulnerabilidade "HTTP/2 Bomb" permite DoS remoto em servidores web principais

Pesquisadores descobriram uma vulnerabilidade de negação de serviço remota, apelidada de HTTP/2 Bomb, que afeta as configurações padrão de servidores web amplamente utilizados como NGINX, Apache HTTPD, Microsoft IIS, Envoy e Cloudflare Pingora. A falha, identificada com o auxílio da inteligência artificial OpenAI Codex, permite explorar o processamento do protocolo HTTP/2 para sobrecarregar esses servidores.

10 notícias

Cybersec-1m - 26/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Apache CXF expõe sistemas a ataques de injeção LDAP

Usuários do Apache CXF estão sob risco devido à vulnerabilidade CVE-2026-44930, classificada como importante, que permite ataques de injeção LDAP no serviço XKMS. Essa falha expõe sistemas ao acesso não autorizado a dados sensíveis de certificados.

9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Apache HTTP/2 (CVE-2026-23918) permite DoS e potencial RCE

A Apache Software Foundation lançou atualizações para corrigir diversas vulnerabilidades no HTTP Server, incluindo uma falha crítica de "double free" no protocolo HTTP/2, rastreada como CVE-2026-23918 (CVSS 8.8), que pode permitir a execução remota de código.

8 notícias

Cybersec-1m - 05/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Apache HTTP expõe milhões a execução remota de código

A Apache Software Foundation lançou uma atualização de segurança urgente para corrigir a vulnerabilidade crítica CVE-2026-23918 no Apache HTTP Server. Essa falha permite a execução remota de código, expondo milhões de servidores web a ataques maliciosos.

10 notícias

Cybersec-1m - 04/05/2026

Suas notícias de cibersegurança em 1 minuto

Novas vulnerabilidades no Apache MINA permitem execução remota de código

O projeto Apache MINA lançou atualizações urgentes nas versões 2.2.7 e 2.1.12 para corrigir duas vulnerabilidades críticas que permitem a execução remota de código não autorizado. É recomendado que os usuários do framework de rede atualizem seus sistemas imediatamente para evitar ataques cibernéticos.

14 notícias

Cybersec-1m - 21/04/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade RCE no Apache Syncope detalhada após divulgação de exploit

Pesquisadores de segurança divulgaram detalhes técnicos e um código de exploração para a CVE-2025-57738, uma vulnerabilidade crítica de execução remota de código (RCE) no Apache Syncope com pontuação CVSS 7.2. A falha afeta a plataforma de gerenciamento de identidade e exige atenção imediata de ambientes corporativos e governamentais.

Mais de 6 mil instâncias Apache ActiveMQ expostas são vulneráveis ao CVE-2026-34197

Mais de 6.000 servidores Apache ActiveMQ expostos à internet estão vulneráveis à falha crítica de segurança CVE-2026-34197. A vulnerabilidade, identificada pela Shadowserver Foundation em abril de 2026, representa um risco significativo de ataques contra redes corporativas.

8 notícias

Cybersec-1m - 17/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta que falha no Apache ActiveMQ está sendo explorada em ataques

A CISA emitiu um alerta sobre a exploração ativa de uma vulnerabilidade de alta severidade no Apache ActiveMQ, que permaneceu sem detecção por 13 anos antes de ser corrigida no início deste mês. O ataque exige atenção imediata devido ao histórico da falha e ao potencial impacto nos sistemas que utilizam o software.

10 notícias

Cybersec-1m - 13/04/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no Apache Tomcat permitem bypass do EncryptInterceptor

A Apache Software Foundation lançou atualizações de segurança críticas para o Apache Tomcat visando corrigir três vulnerabilidades recém-descobertas. As falhas permitem que atacantes comprometam comunicações criptografadas, explorem correções mal implementadas e contornem o interceptador de criptografia do servidor.

9 notícias

Cybersec-1m - 10/04/2026

Suas notícias de cibersegurança em 1 minuto

Boletim ThreatsDay: Botnet P2P híbrida, RCE no Apache e mais 18 ameaças

A semana apresenta uma série de vulnerabilidades antigas sendo reexploradas e abusos de plataformas confiáveis através de escalonamentos silenciosos. Esses incidentes destacam falhas críticas de segurança que, embora discretas, superam o impacto de ameaças imediatas e evidentes.