Citrix NetScaler: falha crítica já é explorada com webshells
Falha no Citrix NetScaler (CVE-2026-8452, CVSS 8,8) já tem exploração confirmada com webshells; CISA deu prazo até 29/08 para agências dos EUA corrigirem.
Falha no Citrix NetScaler (CVE-2026-8452, CVSS 8,8) já tem exploração confirmada com webshells; CISA deu prazo até 29/08 para agências dos EUA corrigirem.
PaperCut lançou 2ª patch emergencial em 28/8 após pesquisadores driblarem a 1ª correção das falhas CVE-2026-82078 (9.4) e CVE-2026-81578 (8.8), já exploradas.
CISA confirma exploração ativa da CVE-2026-53362: falha no kernel Linux (CVSS 7.8) permite escapar de containers e virar root; RHEL 10 já tem correção.
Falha de nota 9,8 no endpoint diffpatch do Gitea já rendeu ataque de mineração de criptomoeda em servidor real; CISA exige correção federal até 28 de agosto.
Duas falhas no plugin miniOrange SAML (CVSS até 9,8) permitem logar como qualquer usuário do WordPress, incluindo administrador; varredura já parte de 6 IPs.
CISA confirma exploração ativa da CVE-2026-21962 (CVSS 10.0) no Oracle WebLogic Proxy Plug-in; ataque não exige autenticação e prazo federal termina em 27/08.
CVE-2026-73570 no Zimbra Collaboration Suite (CVSS 8.9) permite RCE sem autenticação e está sob exploração ativa; CISA exige correção até 24 de agosto.
Truffle Security revalidou 10.616 chaves da AWS expostas entre 2022 e 2026: 88% ainda autenticam e 768 dão acesso administrativo total a contas corporativas.
CVE-2026-19478 (CVSS 9.4) no GitLab self-managed permite apagar repositórios sem senha; watchTowr registrou exploração minutos após a divulgação da falha.
CISA confirmou exploração ativa de duas falhas no TrueConf Server (CVSS 9,8 e 9,0) para instalar o backdoor PhantomCore via porta 4307/TCP, aberta por padrão.
Prefere ler por conta própria? Assine o RSS.
Cookies e medição
O PulseIT usa cookies próprios para funcionar e cookies do Google para medir audiência e exibir anúncios. Enquanto você não escolher, medição e personalização ficam desligadas. Como tratamos seus dados.