Gamepad
Um alerta urgente de segurança acaba de ser divulgado para o Wazuh, uma das plataformas de segurança open-source mais populares do mercado. Uma falha crítica (CVE-2026-61800) no processo de sincronização de arquivos do cluster permite que qualquer pessoa com a chave do cluster grave, sobrescreva ou apague arquivos arbitrários em /var/ossec nos nós workers — resultando em execução remota de código como root.

A parte mais assustadora? Essa é uma correção incompleta para uma vulnerabilidade já corrigida anteriormente, o que significa que invasores podem continuar comprometendo sistemas. A boa notícia: a correção já está disponível na versão 4.14.7. Se você usa Wazuh, atualize imediatamente e revise a segurança da sua chave de cluster.

Falha crítica no Wazuh permite invasão total de servidores — atualize agora

Um alerta urgente de segurança acaba de ser divulgado para o Wazuh, uma das plataformas de segurança open-source mais populares do mercado. Uma falha crítica (CVE-2026-61800) no processo de sincronização de arquivos do cluster permite que qualquer pessoa com a chave do cluster grave, sobrescreva ou apague arquivos arbitrários em /var/ossec nos nós workers — resultando em execução remota de código como root.

A parte mais assustadora? Essa é uma correção incompleta para uma vulnerabilidade já corrigida anteriormente, o que significa que invasores podem continuar comprometendo sistemas. A boa notícia: a correção já está disponível na versão 4.14.7. Se você usa Wazuh, atualize imediatamente e revise a segurança da sua chave de cluster.