olimposec.com
tema

#exploracao-ativa

2 publicações marcadas com esta tag.

risco altoOS-2026-242 · 2026-08-18CVE-2026-64849, CVE-2026-25895
0

Exploração ativa de falha SSRF crítica no MLflow expõe credenciais de nuvem; FUXA também sob ataque

Pesquisadores da watchTowr e da VulnCheck relataram exploração ativa, iniciada horas após a divulgação, de uma falha crítica de SSRF sem autenticação no MLflow (CVE-2026-64849, CVSS 9.3) que permite acessar endpoints de metadados de nuvem e roubar credenciais. No mesmo período, uma falha separada e igualmente crítica no software SCADA/HMI FUXA (CVE-2026-25895, CVSS 9.5) também está sendo escaneada e explorada para escrita arbitrária de arquivos.

Fonte ↗
risco altoOS-2026-063 · 2026-07-21CVE-2026-6875
0

Falha crítica no ServiceNow AI Platform (CVE-2026-6875) já é explorada ativamente para execução de código sem autenticação

A ServiceNow corrigiu em junho uma vulnerabilidade crítica de escape de sandbox no AI Platform (CVSS 9,5), mas a firma de inteligência de ameaças Defused Cyber já observa exploração ativa contra instâncias não corrigidas. A falha permite que um usuário não autenticado contorne as restrições do sandbox e execute código arbitrário através do endpoint pré-autenticação `/assessment_thanks.do`, comprometendo totalmente a instância e os servidores proxy conectados a ela.

Fonte ↗