Filtrado por assunto

RCE

Newsletters que abordam este assunto

Encontradas 58 newsletters sobre "RCE"

10 notícias

Cybersec-1m - 07/04/2026

Suas notícias de cibersegurança em 1 minuto

50 mil sites WordPress com Ninja Forms vulneráveis a RCE crítico de upload

Uma vulnerabilidade crítica de execução remota de código (CVE-2026-0740) foi descoberta no plugin Ninja Forms para WordPress, permitindo que usuários não autenticados enviem arquivos arbitrários para cerca de 50.000 sites. Essa falha de segurança possui a pontuação máxima de 9.8 na escala CVSS, representando um risco severo para os administradores que utilizam o complemento.

11 notícias

Cybersec-1m - 04/04/2026

Suas notícias de cibersegurança em 1 minuto

Novas falhas no ShareFile permitem controle remoto não autorizado de servidores

Pesquisadores da watchTowr Labs revelaram uma cadeia de exploração crítica nas vulnerabilidades CVE-2026-2699 e CVE-2026-2701 do Progress ShareFile, que permitem a execução remota de código (RCE) por atacantes não autenticados. Diante do risco para cerca de 30 mil servidores expostos, recomenda-se a aplicação imediata das atualizações de segurança para evitar o comprometimento total dos sistemas.

9 notícias

Cybersec-1m - 31/03/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade F5 BIG-IP agora é RCE e está sendo explorada

A vulnerabilidade CVE-2025-53521, inicialmente divulgada em outubro como uma falha de negação de serviço (DoS) de alta severidade, revelou-se muito mais perigosa com novas informações. A correção urgente é necessária pois a falha de segurança é significativamente mais grave do que se pensava inicialmente.

12 notícias

Cybersec-1m - 30/03/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram falha crítica F5 BIG-IP; aplique patch já

A F5 reclassificou uma vulnerabilidade de negação de serviço (DoS) no BIG-IP APM como uma falha crítica de execução remota de código (RCE), alertando que atacantes a estão explorando ativamente para instalar webshells em dispositivos sem correção.

Falhas Críticas no Grafana Permitem Execução Remota de Código

A Grafana Labs lançou atualizações de segurança críticas para corrigir duas vulnerabilidades graves na sua plataforma de análise e visualização, sendo a falha mais severa capaz de permitir a Execução Remota de Código (RCE) completa e o estabelecimento de uma conexão SSH com o servidor hospedeiro. Administradores são fortemente aconselhados a aplicar os patches de segurança imediatamente.

10 notícias

Cybersec-1m - 25/03/2026

Suas notícias de cibersegurança em 1 minuto

PTC alerta para ameaça crítica RCE no Windchill/FlexPLM

A PTC Inc. está alertando sobre uma vulnerabilidade crítica em suas soluções de gerenciamento do ciclo de vida do produto (PLM) Windchill e FlexPLM, que pode permitir a execução remota de código. A falha representa um risco sério, pois possibilita que invasores controlem remotamente os sistemas afetados.

7 notícias

Cybersec-1m - 21/03/2026

Suas notícias de cibersegurança em 1 minuto

Oracle Corrige Falha RCE Crítica em Plataformas de Identidade e Serviços Web

A Oracle emitiu um alerta de segurança urgente sobre uma falha crítica de Execução Remota de Código (RCE), rastreada como CVE-2026-21992, que afeta o Oracle Identity Manager e o Oracle Web Services Manager, permitindo que invasores comprometam sistemas remotamente sem autenticação. Organizações que utilizam esses componentes do Fusion Middleware afetados devem aplicar as correções imediatamente para evitar explorações.

9 notícias

Cybersec-1m - 20/03/2026

Suas notícias de cibersegurança em 1 minuto

Novas falhas críticas no Jenkins expõem servidores CI/CD a RCE.

O projeto Jenkins liberou um alerta de segurança crítico para vulnerabilidades em seu servidor de automação principal e no plugin LoadNinja, que expõem ambientes de CI/CD a sérios riscos como criação arbitrária de arquivos, exposição de credenciais e execução remota de código (RCE). Como os controladores Jenkins frequentemente possuem privilégios elevados nas redes corporativas, essas falhas representam um perigo significativo para a segurança.

Nova falha 'PolyShell' permite RCE não autenticado em lojas Magento

Uma vulnerabilidade recém-divulgada chamada 'PolyShell' afeta todas as instalações estáveis das versões 2 do Magento Open Source e Adobe Commerce, permitindo a execução de código sem autenticação e a tomada de contas. Essa falha crítica representa um sério risco de segurança, possibilitando o controle total dos sistemas afetados por invasores não autorizados.

10 notícias

Cybersec-1m - 16/03/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft Corrige Falhas Críticas de RCE no RRAS do Windows 11

A Microsoft lançou uma atualização de segurança urgente fora de banda, KB5084597, em 13 de março de 2026, para corrigir vulnerabilidades críticas de Execução Remota de Código (RCE) no Serviço de Roteamento e Acesso Remoto (RRAS) do Windows 11. Esta correção urgente visa mitigar falhas de segurança que representam risco imediato de acesso remoto aos sistemas afetados.

8 notícias

Cybersec-1m - 12/03/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade Splunk RCE permite execução de comandos arbitrários.

Uma vulnerabilidade de Execução Remota de Comando (RCE) de alta severidade, rastreada como CVE-2026-20163 e com pontuação CVSS de 8.0, foi descoberta no Splunk Enterprise e na Plataforma Splunk Cloud. Esta falha crítica permite que atores maliciosos executem comandos shell arbitrários diretamente no sistema operacional do host.

CISA alerta: falha RCE n8n explorada, 24,7 mil instâncias expostas

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou uma falha de segurança crítica que afeta o n8n ao seu catálogo de Vulnerabilidades Ativamente Exploradas (KEV) devido a evidências de exploração ativa. A vulnerabilidade, rastreada como CVE-2025-68613 (com pontuação CVSS de 9.9), é um caso de injeção de expressão que possibilita a execução remota de código.

11 notícias

Cybersec-1m - 26/02/2026

Suas notícias de cibersegurança em 1 minuto

Zyxel alerta para falha RCE crítica em mais de uma dúzia de roteadores

A provedora taiwanesa de equipamentos de rede Zyxel lançou atualizações de segurança para corrigir uma vulnerabilidade crítica em mais de uma dúzia de modelos de roteadores que permite a invasores não autenticados a execução remota de comandos em dispositivos desatualizados.