Acronis Backup: falha em cPanel e Plesk já é explorada
CVE-2026-87886 permite escalar privilégio local no Acronis Backup para cPanel, Plesk e DirectAdmin em Linux; CISA dá prazo até 19/9 para aplicar o patch.
CVE-2026-87886 permite escalar privilégio local no Acronis Backup para cPanel, Plesk e DirectAdmin em Linux; CISA dá prazo até 19/9 para aplicar o patch.
CVE-2026-76460 (CVSS 10.0) permite bypass de autenticação na API do Cisco ISE e ISE-PIC. Cisco confirma exploração ativa e recomenda patch nesta semana.
CVE-2026-76461 (CVSS 9,8) no Cisco Secure Email Gateway dá root sem login, via e-mail malicioso. Já é explorada; CISA exige correção até 17/9. Veja as versões.
Path traversal no GitLab CE/EE (CVSS 10.0) deixa atacante sem login ler qualquer arquivo do servidor; CISA confirma exploração ativa e pede upgrade para 19.3.2.
Cisco confirma exploração ativa de duas falhas no Secure FMC (CVSS 10.0 e 5.3) usadas para roubar credenciais e instalar o ransomware Qilin. Aplique hotfixes.
Microsoft corrigiu 964 falhas em setembro, incluindo dois zero-days já explorados no Windows (CVE-2026-81963, CVE-2026-85880); CISA exige correção até 22/09.
Em 2 de novembro de 1988, um programa de um estudante da Cornell infectou 6 mil das 60 mil máquinas na internet e criou o 1º time de resposta a incidentes.
Cadeia MikroTrick explora duas falhas CVSS 9,2 no SSH do RouterOS para assumir roteadores expostos; MikroTik já corrigiu, mas 122,5 mil seguem visíveis.
Em 1955, um clube de trens de brinquedo do MIT registrou o primeiro uso técnico de “hacker” — só em 1963 o termo migrou para computadores e telefones.
Instale o Suricata 8 no Ubuntu Server, configure HOME_NET e a interface, atualize as regras, teste a detecção com curl e ative o modo IPS via NFQUEUE.
Prefere ler por conta própria? Assine o RSS.
Cookies e medição
O PulseIT usa cookies próprios para funcionar e cookies do Google para medir audiência e exibir anúncios. Enquanto você não escolher, medição e personalização ficam desligadas. Como tratamos seus dados.