Cybersec-1m - 08/09/2026
Suas notícias de cibersegurança em 1 minuto
Falha no Telerik UI vira RCE sem autenticação com exploit público
A empresa de segurança TantoSec publicou uma prova de conceito que explora uma falha de "padding oracle" em AES-CBC no Telerik UI para ASP.NET AJAX, permitindo a execução remota de código sem autenticação em configurações específicas. A Progress já havia corrigido a vulnerabilidade em julho e não há registros de exploração ativa.