Filtrado por assunto

Apache

Newsletters que abordam este assunto

Encontradas 15 newsletters sobre "Apache"

8 notícias

Cybersec-1m - 17/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta que falha no Apache ActiveMQ está sendo explorada em ataques

A CISA emitiu um alerta sobre a exploração ativa de uma vulnerabilidade de alta severidade no Apache ActiveMQ, que permaneceu sem detecção por 13 anos antes de ser corrigida no início deste mês. O ataque exige atenção imediata devido ao histórico da falha e ao potencial impacto nos sistemas que utilizam o software.

10 notícias

Cybersec-1m - 13/04/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no Apache Tomcat permitem bypass do EncryptInterceptor

A Apache Software Foundation lançou atualizações de segurança críticas para o Apache Tomcat visando corrigir três vulnerabilidades recém-descobertas. As falhas permitem que atacantes comprometam comunicações criptografadas, explorem correções mal implementadas e contornem o interceptador de criptografia do servidor.

9 notícias

Cybersec-1m - 10/04/2026

Suas notícias de cibersegurança em 1 minuto

Boletim ThreatsDay: Botnet P2P híbrida, RCE no Apache e mais 18 ameaças

A semana apresenta uma série de vulnerabilidades antigas sendo reexploradas e abusos de plataformas confiáveis através de escalonamentos silenciosos. Esses incidentes destacam falhas críticas de segurança que, embora discretas, superam o impacto de ameaças imediatas e evidentes.

9 notícias

Cybersec-1m - 09/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha de 13 anos no ActiveMQ permite execução remota de comandos por hackers

Pesquisadores de segurança descobriram uma vulnerabilidade de execução remota de código (RCE) no Apache ActiveMQ Classic que permaneceu sem detecção por 13 anos. A falha permite que invasores executem comandos arbitrários no sistema afetado.

12 notícias

Cybersec-1m - 06/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Apache ActiveMQ permite ataques DoS por pacotes de rede malformados

Pesquisadores de segurança descobriram uma vulnerabilidade crítica (CVE-2025-66168) no Apache ActiveMQ, um popular broker de mensagens de código aberto, que permite a atores maliciosos causar condições de negação de serviço (DoS) ao enviar pacotes de rede malformados.

12 notícias

Cybersec-1m - 17/02/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidades no Apache NiFi expõem a sistemas a ataques de bypass de autorização

Usuários do Apache NiFi são alertados para atualizar urgentemente após a descoberta de uma falha de autorização de alta severidade, rastreada como CVE-2026-25903, que permite que um usuário autenticado menos privilegiado modifique configurações em componentes de extensão restritos, potencialmente enfraquecendo a segurança do sistema.

9 notícias

Cybersec-1m - 03/02/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Apache Syncope permite sequestro de sessões ativas

A plataforma de código aberto de gerenciamento de identidade e acesso Apache Syncope possui uma vulnerabilidade crítica de Entidade Externa XML (XXE), rastreada como CVE-2026-23795, que permite que administradores autenticados executem ataques XXE e extraiam dados sensíveis dos sistemas afetados.

6 notícias

Cybersec-1m - 12/01/2026

Suas notícias de cibersegurança em 1 minuto

Falha Crítica Apache Struts 2 Permite Roubo de Dados

Uma vulnerabilidade recém-divulgada no componente XWork do Apache Struts 2, rastreada como CVE-2025-68493 e classificada como Importante, pode expor dados sensíveis e permitir ataques de negação de serviço (DoS) e falsificação de requisição do lado do servidor (SSRF) em muitas aplicações web Java. Esta falha afeta uma ampla gama de versões do Struts 2 e exige correção imediata para mitigar os riscos de segurança.

4 notícias

Cybersec-1m - 02/01/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Apache NuttX permite travamento de sistemas embarcados

A Apache Software Foundation emitiu um aviso de segurança sobre uma vulnerabilidade de corrupção de memória no Sistema Operacional de Tempo Real (RTOS) Apache NuttX, identificada como CVE-2025-48769, que decorre de um erro do tipo "Use After Free" no sistema de arquivos. Essa falha afeta amplamente sistemas embarcados e pode permitir que atacantes desestabilizem dispositivos ou manipulem arquivos.

4 notícias

Cybersec-1m - 22/12/2025

Suas notícias de cibersegurança em 1 minuto

Imagens Docker Endurecidas agora são open source e gratuitas

Mais de mil Imagens Docker Endurecidas (DHI) estão agora disponíveis gratuitamente e como código aberto para desenvolvedores de software sob a licença Apache 2.0. Este lançamento visa melhorar a segurança no desenvolvimento ao oferecer imagens base já otimizadas contra vulnerabilidades.