Filtrado por assunto

RCE

Newsletters que abordam este assunto

Encontradas 58 newsletters sobre "RCE"

8 notícias

Cybersec-1m - 02/09/2026

Suas notícias de cibersegurança em 1 minuto

GeoNetwork corrige RCE não autenticada em geoportais

Duas vulnerabilidades no GeoNetwork podem ser encadeadas para executar código remotamente sem autenticação em portais geoespaciais governamentais, levando a correções disponibilizadas nas versões 4.4.12 e 4.2.17.

7 notícias

Cybersec-1m - 28/08/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no robô Unitree G1 permitem RCE root via Bluetooth

O pesquisador de segurança Boschko descobriu duas vulnerabilidades, chamadas de UniBLEed, que permitem a execução remota de código sem autenticação via Bluetooth Low Energy no robô humanóide Unitree G1. Essa falha compromete o computador de locomoção do robô e afeta funções essenciais do sistema a partir de dispositivos próximos.

12 notícias

Cybersec-1m - 26/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica RCE do Gitea é explorada com carga maliciosa

A CISA emitiu um alerta na terça-feira sobre explorações ativas da falha crítica CVE-2026-60004 no Gitea, com pontuação CVSS de 9,8. Essa vulnerabilidade de execução remota de código permite que invasores com acesso de gravação a um repositório executem comandos de shell arbitrários.

5 notícias

Cybersec-1m - 20/08/2026

Suas notícias de cibersegurança em 1 minuto

Splunk corrige 17 falhas, incluindo RCE crítico no MCP

A Splunk lançou uma atualização de segurança para corrigir 17 vulnerabilidades em seus aplicativos, incluindo uma falha crítica de execução remota de código no Splunk MCP Server. O pacote de correções abrange problemas como desserialização insegura, SSRF, negação de serviço e falhas de controle de acesso.

7 notícias

Cybersec-1m - 14/08/2026

Suas notícias de cibersegurança em 1 minuto

GeoServer: Zero-day de SQLi explorado ativamente para RCE

Uma vulnerabilidade de injeção de SQL do tipo zero-day não corrigida no GeoServer está sendo ativamente explorada na internet e pode permitir execução remota de código dependendo da configuração do banco de dados. A falha ainda não possui um identificador CVE ou correção oficial do fabricante.

13 notícias

Cybersec-1m - 06/08/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre falha RCE no TeamCity (CVE-2026-63077) sob exploração ativa

A CISA alertou que uma falha crítica de desserialização não autenticada no JetBrains TeamCity on-premise, registrada como CVE-2026-63077 com pontuação CVSS 9.8, está sendo ativamente explorada por invasores.

8 notícias

Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

Exploração da falha wp2shell no WordPress cresce com ataques em massa

Atacantes estão explorando uma vulnerabilidade combinada, denominada wp2shell e composta pelas falhas CVE-2026-63030 e CVE-2026-60137, para obter execução remota de código e o controle total de sites WordPress vulneráveis.

3 notícias

Cybersec-1m - 19/07/2026

Suas notícias de cibersegurança em 1 minuto

Atualize agora: 7-Zip corrige falha de RCE em arquivos maliciosos

A versão 26.02 do 7-Zip foi lançada para corrigir uma vulnerabilidade de execução remota de código que permite a criminosos executarem comandos maliciosos através de arquivos compactados especialmente manipulados. Usuários devem atualizar o software para evitar que a abertura desses arquivos comprometa a segurança do sistema.

Exploits públicos atingem falhas RCE "wp2shell" no WordPress; atualize agora

Exploits públicos foram disponibilizados para a vulnerabilidade crítica de execução remota de código "wp2shell" que afeta o núcleo do WordPress. É fundamental que os administradores atualizem seus sites imediatamente para mitigar o risco de exploração.

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no WordPress permite execução remota de código por hackers

Uma nova vulnerabilidade crítica de execução remota de código (RCE) pré-autenticação, apelidada de "wp2shell", foi descoberta no núcleo do WordPress e permite que invasores anônimos obtenham controle total sobre instalações padrão sem a necessidade de plugins. Dada a enorme escala de adoção da plataforma, essa falha representa uma das ameaças de segurança mais significativas já registradas para o sistema de gerenciamento de conteúdo.

8 notícias

Cybersec-1m - 04/06/2026

Suas notícias de cibersegurança em 1 minuto

Ferramenta de IA autônoma descobre falha RCE de 2 anos no Redis (CVE-2026-23479)

O Redis corrigiu uma vulnerabilidade de "use-after-free" (CVE-2026-23479) presente desde a versão 7.2.0, que permitia a usuários autenticados executar comandos arbitrários no sistema operacional. A falha, identificada por uma ferramenta de IA em bases de código, permaneceu oculta por mais de dois anos até ser solucionada em 5 de maio.