Falha zero-day da Dell sem patch por quase dois anos

Uma vulnerabilidade de segurança no software da Dell permaneceu sem patch por quase dois anos, segundo relatos, permitindo que hackers chineses a explorassem. A falha envolve credenciais de login codificadas de forma fixa em uma ferramenta, levantando preocupações sobre segurança de dados.

Relatos indicam que uma falha zero-day no software da Dell ficou sem patch por quase dois anos, criando um risco de segurança significativo. De acordo com a TechRadar, essa vulnerabilidade decorre de credenciais de login codificadas de forma fixa em uma ferramenta, que supostamente foi explorada por hackers chineses. O problema destaca os desafios contínuos no patching de software, particularmente para ferramentas empresariais onde tais descuidos podem levar a acessos não autorizados. Não foram fornecidos detalhes específicos sobre os produtos afetados ou a extensão da exploração nos relatórios iniciais, mas a duração do status sem patch —quase dois anos— sublinha a urgência da correção. A Dell ainda não emitiu uma resposta pública nas informações disponíveis, deixando os usuários potencialmente expostos. Especialistas em cibersegurança enfatizam a importância de atualizações oportunas para mitigar tais riscos, especialmente quando atores patrocinados pelo Estado estão envolvidos. Este incidente se soma a uma série de vulnerabilidades na cadeia de suprimentos em grandes empresas de tecnologia, lembrando as organizações de auditar rigorosamente ferramentas de terceiros.

Artigos relacionados

Russian state-sponsored hackers quickly weaponized a newly patched Microsoft Office flaw to target organizations in nine countries. The group, known as APT28, used spear-phishing emails to install stealthy backdoors in diplomatic, defense, and transport entities. Security researchers at Trellix attributed the attacks with high confidence to this notorious cyber espionage unit.

Reportado por IA

A massive data breach in China has reportedly spilled 8.7 billion records after a gigantic database was left unlocked on the internet. The incident, detailed in recent reports, highlights vulnerabilities in data security practices. Authorities are yet to confirm the full extent of the exposure.

A vulnerability in a popular WordPress quiz plugin has impacted over 40,000 sites, allowing potential SQL injection attacks. Security researchers have identified the flaw, urging site owners to check for exposure. The issue was reported on February 4, 2026.

Reportado por IA

A security vulnerability in the WordPress plugin Ally has been identified as an SQL injection flaw. This issue could potentially affect up to 250,000 websites using the plugin. The flaw was reported in a TechRadar article published on March 12, 2026.

quarta-feira, 15 de abril de 2026, 01:04h

Inditex reports unauthorized access to internal databases

sexta-feira, 03 de abril de 2026, 10:14h

OpenClaw patches severe vulnerability granting admin access

sábado, 28 de março de 2026, 10:39h

Hong Kong prison department's IT system hacked, 6,800 employees' data compromised

sexta-feira, 13 de março de 2026, 18:03h

Veeam patches three critical security flaws in backup servers

quarta-feira, 11 de março de 2026, 14:00h

Google report warns of shifting cloud threat landscape

terça-feira, 17 de fevereiro de 2026, 02:30h

Research uncovers flaws in password managers' zero-knowledge claims

terça-feira, 10 de fevereiro de 2026, 10:59h

BeyondTrust RCE flaw enables code execution without login

segunda-feira, 09 de fevereiro de 2026, 21:38h

Photo ID apps leak user data affecting over 150,000

quinta-feira, 05 de fevereiro de 2026, 15:05h

Critical flaws discovered in n8n workflow tool

segunda-feira, 02 de fevereiro de 2026, 10:02h

Canada Computers reveals customer data breach

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar