Filtrado por assunto

RCE

Newsletters que abordam este assunto

Encontradas 52 newsletters sobre "RCE"

8 notícias

Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

Exploração da falha wp2shell no WordPress cresce com ataques em massa

Atacantes estão explorando uma vulnerabilidade combinada, denominada wp2shell e composta pelas falhas CVE-2026-63030 e CVE-2026-60137, para obter execução remota de código e o controle total de sites WordPress vulneráveis.

3 notícias

Cybersec-1m - 19/07/2026

Suas notícias de cibersegurança em 1 minuto

Atualize agora: 7-Zip corrige falha de RCE em arquivos maliciosos

A versão 26.02 do 7-Zip foi lançada para corrigir uma vulnerabilidade de execução remota de código que permite a criminosos executarem comandos maliciosos através de arquivos compactados especialmente manipulados. Usuários devem atualizar o software para evitar que a abertura desses arquivos comprometa a segurança do sistema.

Exploits públicos atingem falhas RCE "wp2shell" no WordPress; atualize agora

Exploits públicos foram disponibilizados para a vulnerabilidade crítica de execução remota de código "wp2shell" que afeta o núcleo do WordPress. É fundamental que os administradores atualizem seus sites imediatamente para mitigar o risco de exploração.

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no WordPress permite execução remota de código por hackers

Uma nova vulnerabilidade crítica de execução remota de código (RCE) pré-autenticação, apelidada de "wp2shell", foi descoberta no núcleo do WordPress e permite que invasores anônimos obtenham controle total sobre instalações padrão sem a necessidade de plugins. Dada a enorme escala de adoção da plataforma, essa falha representa uma das ameaças de segurança mais significativas já registradas para o sistema de gerenciamento de conteúdo.

8 notícias

Cybersec-1m - 04/06/2026

Suas notícias de cibersegurança em 1 minuto

Ferramenta de IA autônoma descobre falha RCE de 2 anos no Redis (CVE-2026-23479)

O Redis corrigiu uma vulnerabilidade de "use-after-free" (CVE-2026-23479) presente desde a versão 7.2.0, que permitia a usuários autenticados executar comandos arbitrários no sistema operacional. A falha, identificada por uma ferramenta de IA em bases de código, permaneceu oculta por mais de dois anos até ser solucionada em 5 de maio.

5 notícias

Cybersec-1m - 01/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade RCE 0-Click no Netlogon do Windows sob exploração ativa

A vulnerabilidade crítica de execução remota de código no Windows Netlogon (CVE-2026-41089), que permite ataques sem autenticação contra controladores de domínio, está sendo explorada ativamente por agentes maliciosos. Este problema de segurança exige atenção imediata, pois possibilita a invasão de sistemas sem qualquer interação do usuário.

10 notícias

Cybersec-1m - 21/05/2026

Suas notícias de cibersegurança em 1 minuto

Novo 0-day de RCE no NGINX "nginx-poolslip" ameaça milhões de servidores

Uma nova vulnerabilidade zero-day, denominada "nginx-poolslip", foi descoberta na versão 1.31.0 do servidor NGINX e permite a execução remota de código (RCE) em milhões de servidores globalmente. Esta falha crítica coloca uma parcela significativa da infraestrutura web mundial em risco de ataques cibernéticos.

9 notícias

Cybersec-1m - 13/05/2026

Suas notícias de cibersegurança em 1 minuto

Fortinet alerta para falhas críticas de RCE no FortiSandbox e FortiAuthenticator

A Fortinet lançou correções de segurança para duas vulnerabilidades críticas no FortiSandbox e FortiAuthenticator que permitem a execução arbitrária de comandos ou códigos por atacantes. A atualização é essencial para prevenir a exploração remota dessas falhas graves nos sistemas da empresa.

8 notícias

Cybersec-1m - 30/04/2026

Suas notícias de cibersegurança em 1 minuto

GitHub corrige falha de RCE que dava acesso a milhões de repositórios privados

No início de março, o GitHub corrigiu uma vulnerabilidade crítica de execução remota de código (CVE-2026-3854) que poderia permitir que invasores acessassem milhões de repositórios privados.

11 notícias

Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no LeRobot da Hugging Face permite RCE sem autenticação

Pesquisadores de cibersegurança revelaram uma falha crítica de execução remota de código, identificada como CVE-2026-25874, que afeta a plataforma de robótica LeRobot da Hugging Face. A vulnerabilidade, classificada com pontuação CVSS 9.3, decorre de uma falha na desserialização de dados não confiáveis.

7 notícias

Cybersec-1m - 27/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha de RCE no Metabase Enterprise já possui exploit de prova de conceito público

Pesquisadores de segurança divulgaram uma prova de conceito para a vulnerabilidade crítica CVE-2026-33725 no Metabase Enterprise, que permite a execução remota de código e a leitura arbitrária de arquivos. A disponibilidade pública desse exploit aumenta significativamente o risco para organizações que utilizam instâncias não corrigidas do software.