Filtrado por assunto

Root

Newsletters que abordam este assunto

Encontradas 9 newsletters sobre "Root"

10 notícias

Cybersec-1m - 02/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Cisco Smart Software Manager permite execução arbitrária de comandos

A Cisco emitiu um alerta de alta prioridade para uma vulnerabilidade crítica (CVE-2026-20160) no Smart Software Manager On-Prem, que possui uma pontuação CVSS de 9,8. Essa falha permite que invasores remotos não autenticados executem comandos arbitrários com privilégios de root no sistema operacional.

8 notícias

Cybersec-1m - 18/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha Crítica no Telnetd Permite Execução Remota de Código

Uma vulnerabilidade crítica de estouro de buffer foi descoberta no daemon telnetd do GNU InetUtils, rastreada como CVE-2026-32746, com pontuação CVSS de 9.8, que permite a atacantes não autenticados executar código arbitrário com privilégios de root. Esta falha de alta gravidade exige atenção imediata da rede para mitigação.

11 notícias

Cybersec-1m - 13/03/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no AppArmor permitem escalação de privilégios e quebra de isolamento.

Pesquisadores de cibersegurança revelaram nove vulnerabilidades do tipo "confused deputy" no módulo AppArmor do kernel Linux, apelidadas de CrackArmor. Essas falhas podem ser exploradas por usuários sem privilégios para contornar proteções do kernel, elevar seus acessos até a conta root e comprometer o isolamento de contêineres.

10 notícias

Cybersec-1m - 04/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha no IPVanish VPN para macOS permite escalada de privilégio e execução de código.

Uma vulnerabilidade de segurança de alta gravidade foi descoberta no aplicativo VPN IPVanish para macOS, que permite que qualquer usuário local não privilegiado execute código arbitrário com privilégios de root sem interação. Este ataque contorna as proteções de segurança do macOS, incluindo a verificação de assinatura de código, concedendo ao atacante local controle total sobre o sistema comprometido.

11 notícias

Cybersec-1m - 25/02/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidades Críticas SolarWinds Serv-U Permitem Acesso Root Remoto

A SolarWinds liberou uma atualização de segurança crítica para seu software de transferência de arquivos Serv-U, corrigindo quatro vulnerabilidades de severidade Crítica (CVSS 9.1) que permitiam a atacantes a execução de código arbitrário com privilégios de nível root em servidores afetados. A correção foi implementada na versão 15.5.4 do Serv-U.

14 notícias

Cybersec-1m - 21/02/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade em Telefones VoIP Grandstream Concede Acesso Root

Uma vulnerabilidade crítica de estouro de buffer baseada em pilha não autenticada, rastreada como CVE-2026-2329, afeta os telefones VoIP da série Grandstream GXP1600, permitindo que atacantes remotos obtenham privilégios de root com uma pontuação CVSS de 9.8, explorada pelo envio de pacotes de rede especialmente elaborados.

10 notícias

Cybersec-1m - 20/02/2026

Suas notícias de cibersegurança em 1 minuto

Falha em telefones VoIP Grandstream permite escuta discreta.

Uma vulnerabilidade crítica em telefones VoIP da série Grandstream GXP1600 permite que um invasor remoto e não autenticado obtenha privilégios de root e espione comunicações silenciosamente.

6 notícias

Cybersec-1m - 07/01/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade Veeam permite execução remota de código no sistema.

A Veeam lançou uma atualização de segurança crítica para o seu software Backup & Replication para corrigir múltiplas vulnerabilidades de alta severidade, sendo a mais grave uma que permite a execução remota de código com privilégios de nível root. Estas falhas afetam a versão 13.0.1.180 e todas as versões 13 anteriores do Veeam Backup & Replication.

14 notícias

Cybersec-1m - 30/12/2025

Suas notícias de cibersegurança em 1 minuto

Falha RCE Zero-Day Crítica em Redes Expõe 70 Mil Hosts

Uma vulnerabilidade crítica de execução remota de código (RCE) não autenticada, rastreada como CVE-2025-54322, foi descoberta em dispositivos de rede XSpeeder, permitindo que invasores obtenham acesso de nível root em mais de 70.000 hosts acessíveis publicamente. Esta falha de dia zero é classificada como crítica e não requer credenciais de autenticação para ser explorada.