Tag: Vulnerability

Detecção de Ataque de Ransomware ELPACO-Team: Hackers Explorando Vulnerabilidade no Atlassian Confluence (CVE-2023-22527) para Obter Acesso RDP e Ativar RCE
Detecção de Ataque de Ransomware ELPACO-Team: Hackers Explorando Vulnerabilidade no Atlassian Confluence (CVE-2023-22527) para Obter Acesso RDP e Ativar RCE

No cenário de ransomware em rápida evolução de hoje, os atores de ameaças estĂŁo acelerando suas táticas para obter acesso e implantar cargas Ăşteis com velocidade alarmante. Cada vez mais, os invasores estĂŁo aproveitando vulnerabilidades conhecidas como pontos de entrada, como visto em um ataque recente onde adversários exploraram o CVE-2023-22527, uma falha de injeção […]

Read More
Detecção de CVE-2025-4427 e CVE-2025-4428: Cadeia de Exploits do Ivanti EPMM Levando a RCE
Detecção de CVE-2025-4427 e CVE-2025-4428: Cadeia de Exploits do Ivanti EPMM Levando a RCE

ApĂłs a divulgação da CVE-2025-31324, uma vulnerabilidade de envio de arquivos nĂŁo autenticado no SAP NetWeaver que permite RCE, duas outras falhas de segurança surgiram no software Ivanti Endpoint Manager Mobile (EPMM). Identificadas como CVE-2025-4427 e CVE-2025-4428, essas vulnerabilidades podem ser encadeadas para alcançar RCE em dispositivos vulneráveis sem exigir autenticação. Detectar Cadeia de Exploração […]

Read More
CVE-2025-32432: Vulnerabilidade Crítica no Craft CMS Está Sendo Ativamente Explorada em Ataques Zero-Day, Levando à Execução Remota de Código
CVE-2025-32432: Vulnerabilidade Crítica no Craft CMS Está Sendo Ativamente Explorada em Ataques Zero-Day, Levando à Execução Remota de Código

ApĂłs a divulgação da vulnerabilidade CVE-2025-34028 do Command Center, pesquisadores agora estĂŁo alertando sobre outra ameaça crĂ­tica: uma falha de máxima severidade no Craft CMS, rastreada como CVE-2025-32432. Os atacantes estĂŁo encadeando esta falha com um bug crĂ­tico de validação de entrada no framework Yii (CVE-2025-58136) para fomentar ataques de dia zero, levando a violações […]

Read More
Detecção de CVE-2025-34028: Uma Vulnerabilidade de Severidade Máxima no Commvault Command Center Permite RCE
Detecção de CVE-2025-34028: Uma Vulnerabilidade de Severidade Máxima no Commvault Command Center Permite RCE

Seguindo a CVE-2025-30406 divulgação, uma RCE falha nas plataformas amplamente utilizadas Gladinet CentreStack e Triofox, outra vulnerabilidade altamente crĂ­tica que tambĂ©m poderia permitir a execução remota de cĂłdigo arbitrário sem autenticação, está surgindo. A falha, rastreada como CVE-2025-34028, foi recentemente descoberta na instalação do Command Center, o que poderia levar a uma tomada completa do […]

Read More
Detecção do CVE-2025-30406: Vulnerabilidade Crítica de Execução Remota de Código no Gladinet CentreStack & Triofox em Exploração Ativa
Detecção do CVE-2025-30406: Vulnerabilidade Crítica de Execução Remota de Código no Gladinet CentreStack & Triofox em Exploração Ativa

Uma vulnerabilidade crĂ­tica nas amplamente utilizadas plataformas enterprise de compartilhamento de arquivos e acesso remoto, Gladinet CentreStack e Triofox, surgiu — e já está sendo explorada ativamente. Pelo menos sete organizações foram comprometidas atravĂ©s desta falha, identificada como CVE-2025-30406. A causa raiz? Uma chave criptográfica codificada que deixa os servidores voltados para a internet perigosamente […]

Read More
Vulnerabilidade CVE-2025-29824: Exploração de um Zero-Day no Windows CLFS Pode Desencadear Ataques de Ransomware
Vulnerabilidade CVE-2025-29824: Exploração de um Zero-Day no Windows CLFS Pode Desencadear Ataques de Ransomware

Logo apĂłs a divulgação de CVE-2025-1449 , uma vulnerabilidade no software da Rockwell Automation, outro problema crĂ­tico de segurança afetando produtos de software amplamente usados está agora chamando a atenção dos defensores. CVE-2025-29824 Ă© uma zero-day vulnerabilidade no Windows Common Log File System (CLFS) que dá carta branca aos agentes de ameaça para escalar privilĂ©gios […]

Read More
CVE-2025-1449: Vulnerabilidade no Rockwell Automation Verve Asset Manager Permite que Adversários Ganhem Acesso para Executar Comandos Arbitrários
CVE-2025-1449: Vulnerabilidade no Rockwell Automation Verve Asset Manager Permite que Adversários Ganhem Acesso para Executar Comandos Arbitrários

Logo apĂłs a divulgação de CVE-2025-24813, uma falha de RCE no Apache Tomcat ativamente explorada em campo logo apĂłs o lançamento de sua PoC, outra vulnerabilidade identificada como CVE-2025-1449 que pode ser explorada remotamente ganha destaque. Uma vez armada, CVE-2025-1449 dá aos atores de ameaças com nĂ­vel de administrador o sinal verde para executar comandos […]

Read More
CVE-2025-1974: Conjunto CrĂ­tico de Vulnerabilidades no Ingress NGINX Controller para Kubernetes que Leva a RCE NĂŁo Autenticada
CVE-2025-1974: Conjunto CrĂ­tico de Vulnerabilidades no Ingress NGINX Controller para Kubernetes que Leva a RCE NĂŁo Autenticada

Atenção, administradores do Kubernetes! Um lote de cinco vulnerabilidades crĂ­ticas chamado “IngressNightmare” (CVE-2025-24513, CVE-2025-24514, CVE-2025-1097, CVE-2025-1098 e CVE-2025-1974) que afetam o Ingress NGINX foi recentemente corrigido, representando um risco sĂ©rio para os clusters. Com mais de 40% dos ambientes Kubernetes dependendo do Ingress NGINX, ação rápida Ă© crucial para proteger seus sistemas e dados contra […]

Read More
CVE-2025-29927 Vulnerabilidade no Bypass de Autorização do Next.js Middleware
CVE-2025-29927 Vulnerabilidade no Bypass de Autorização do Next.js Middleware

Logo apĂłs a divulgação do CVE-2025-24813, uma nova vulnerabilidade de RCE descoberta no Apache Tomcat—explorada ativamente apenas 30 horas apĂłs sua divulgação pĂşblica e lançamento do PoC—outra ameaça crĂ­tica de segurança agora emergiu. Rastreada como CVE-2025-29927,  a nova vulnerabilidade descoberta foi identificada no framework React Next.js, potencialmente dando aos adversários luz verde para contornar verificações […]

Read More
Detecção CVE-2025-24813: Vulnerabilidade RCE no Apache Tomcat Ativamente Explorada
Detecção CVE-2025-24813: Vulnerabilidade RCE no Apache Tomcat Ativamente Explorada

Uma nova vulnerabilidade revelada RCE no Apache Tomcat está sendo explorada ativamente, apenas 30 horas apĂłs sua divulgação pĂşblica e o lançamento de um PoC. A exploração bem-sucedida do CVE-2025-24813 dá aos adversários o sinal verde para executar cĂłdigo remotamente em sistemas alvo aproveitando a desserialização insegura. Detectar Tentativas de Exploração do CVE-2025-24813 Com o […]

Read More