Cybersec-1m - 11/06/2026
Suas notícias de cibersegurança em 1 minuto
Vulnerabilidade crítica do Ivanti Sentry já está sendo explorada em ataques
Atacantes estão explorando uma vulnerabilidade de severidade máxima, recentemente corrigida, no Ivanti Sentry para executar códigos com privilégios de root em gateways móveis expostos à internet. A falha permite o comprometimento total desses dispositivos de segurança devido à possibilidade de execução remota de comandos.
Falha de injeção de comando na Ivanti é explorada após liberação de PoC
O gateway de gerenciamento de dispositivos móveis Ivanti Sentry está sendo alvo de explorações ativas após a divulgação de um código de prova de conceito para a vulnerabilidade crítica de injeção de comando CVE-2026-10520. A falha, acompanhada por outra vulnerabilidade crítica identificada como CVE-2026-10523, afeta múltiplas versões do sistema e exige atenção imediata para mitigação.