Falha RCE da BeyondTrust permite execução de código sem login

Uma vulnerabilidade crítica de execução remota de código foi descoberta em vários produtos da BeyondTrust. A falha, classificada com 9.9 de 10 em gravidade, permite que hackers executem código em sistemas afetados sem precisar fazer login. O problema foi relatado em 10 de fevereiro de 2026.

Pesquisadores de segurança identificaram uma falha de execução remota de código (RCE) de alta gravidade em vários produtos da BeyondTrust, uma empresa de cibersegurança. De acordo com a TechRadar, essa vulnerabilidade permite que usuários não autorizados executem código arbitrário em sistemas vulneráveis sem autenticação, representando riscos significativos para organizações que dependem do software da BeyondTrust para gerenciamento de acesso privilegiado. O bug recebe uma pontuação CVSS de 9.9 em 10, indicando sua natureza crítica devido ao potencial de exploração em larga escala. Afeta vários produtos da BeyondTrust, embora produtos específicos não tenham sido detalhados no relatório inicial. A BeyondTrust ainda não emitiu uma resposta pública nas informações disponíveis. Essa descoberta destaca os desafios contínuos na segurança de software empresarial contra ataques sofisticados. Organizações que utilizam produtos da BeyondTrust são aconselhadas a monitorar patches, pois nenhum cronograma para correções foi fornecido no relatório publicado em 10 de fevereiro de 2026.

Artigos relacionados

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Imagem gerada por IA

Swedish government IT data leaked on darknet

Reportado por IA Imagem gerada por IA

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

Veeam has addressed three critical-severity security vulnerabilities that could expose backup servers to remote code execution attacks. The company issued patches to mitigate these risks. The announcement highlights ongoing concerns in cybersecurity for data protection tools.

Reportado por IA

Zyxel has issued a warning about a critical remote code execution (RCE) security flaw that could affect more than a dozen of its routers. The company has addressed a handful of concerning vulnerabilities in its devices. This update comes as part of ongoing efforts to secure networking equipment.

Researchers have identified three high-risk vulnerabilities in Claude.ai. These enable an end-to-end attack chain that exfiltrates sensitive information without the user's knowledge. A legitimate Google ad could trigger data exfiltration.

Reportado por IA

A security vulnerability in Microsoft Excel combines spreadsheets and the Copilot Agent to potentially steal data, according to TechRadar. The flaw is described as fascinating in its approach. The report was published on March 11, 2026.

quarta-feira, 22 de abril de 2026, 09:46h

Microsoft patches critical ASP.NET Core vulnerability on macOS and Linux

sexta-feira, 03 de abril de 2026, 10:14h

OpenClaw patches severe vulnerability granting admin access

segunda-feira, 23 de março de 2026, 09:31h

Researchers uncover leaked API keys on nearly 10,000 websites

quarta-feira, 18 de fevereiro de 2026, 11:16h

Dell zero-day flaw unpatched for nearly two years

quinta-feira, 05 de fevereiro de 2026, 15:05h

Critical flaws discovered in n8n workflow tool

quarta-feira, 04 de fevereiro de 2026, 19:25h

Russian hackers exploit Microsoft Office vulnerability days after patch

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar