Falha zero-day da Dell sem patch por quase dois anos

Uma vulnerabilidade de segurança no software da Dell permaneceu sem patch por quase dois anos, segundo relatos, permitindo que hackers chineses a explorassem. A falha envolve credenciais de login codificadas de forma fixa em uma ferramenta, levantando preocupações sobre segurança de dados.

Relatos indicam que uma falha zero-day no software da Dell ficou sem patch por quase dois anos, criando um risco de segurança significativo. De acordo com a TechRadar, essa vulnerabilidade decorre de credenciais de login codificadas de forma fixa em uma ferramenta, que supostamente foi explorada por hackers chineses. O problema destaca os desafios contínuos no patching de software, particularmente para ferramentas empresariais onde tais descuidos podem levar a acessos não autorizados. Não foram fornecidos detalhes específicos sobre os produtos afetados ou a extensão da exploração nos relatórios iniciais, mas a duração do status sem patch —quase dois anos— sublinha a urgência da correção. A Dell ainda não emitiu uma resposta pública nas informações disponíveis, deixando os usuários potencialmente expostos. Especialistas em cibersegurança enfatizam a importância de atualizações oportunas para mitigar tais riscos, especialmente quando atores patrocinados pelo Estado estão envolvidos. Este incidente se soma a uma série de vulnerabilidades na cadeia de suprimentos em grandes empresas de tecnologia, lembrando as organizações de auditar rigorosamente ferramentas de terceiros.

Artigos relacionados

Cisco Talos detalhou como um grupo ligado à China explora uma zero-day não corrigida em appliances de segurança de e-mail desde finais de novembro de 2025, implantando backdoors e ferramentas de apagamento de logs para acesso persistente.

Reportado por IA

Dois grupos ligados à China estão explorando uma vulnerabilidade recém-descoberta nos produtos de segurança de e-mail da Cisco. A campanha envolve ataques de dia zero, destacando riscos contínuos de cibersegurança. O problema foi relatado em 19 de dezembro de 2025.

Pesquisadores de segurança descobriram vulnerabilidades críticas na ferramenta de automação n8n. Um patch lançado anteriormente falhou em resolver completamente os problemas, deixando os usuários expostos. Especialistas fornecem orientações para proteger sistemas em meio a essas descobertas.

Reportado por IA

Uma vulnerabilidade crítica de execução remota de código foi descoberta em vários produtos da BeyondTrust. A falha, classificada com 9.9 de 10 em gravidade, permite que hackers executem código em sistemas afetados sem precisar fazer login. O problema foi relatado em 10 de fevereiro de 2026.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar