Hack Alerta

Últimas notícias de cibersegurança

Falha crítica no vm2 permite escape de sandbox e RCE

Uma falha crítica no vm2 (CVE-2026-22709, CVSS 9.8) permite escape da sandbox e potencial execução arbitrária no sistema hospedeiro. A versão citada pela fonte é a 3.10.0. Não há indicação pública de exploração em larga escala na matéria; equipes devem identificar usos do vm2, buscar atualizações do mantenedor e aplicar controles de isolamento.

28/01/2026 12:01 Riscos e Ameaças

WhatsApp nega ação coletiva e reafirma E2EE via Signal

WhatsApp negou categoricamente uma ação coletiva apresentada em 23/01/2026 que acusa a Meta de acessar mensagens E2EE. A empresa reafirmou uso do protocolo Signal, afirmou que mensagens são criptografadas no dispositivo e planeja buscar sanções contra os advogados autores. A ação envolve demandantes de cinco países, incluindo o Brasil, mas não foi acompanhada de provas técnicas públicas.

28/01/2026 08:01 Tendências

Fortinet corrige bypass de SSO no FortiCloud explorado em campo

A Fortinet liberou correções para CVE‑2026‑24858, uma falha de autenticação no FortiCloud que permitia logins em dispositivos registrados a contas alheias; SecurityWeek relata exploração ativa antes da correção. Equipes devem aplicar o advisory oficial e revisar logs administrativos para sinais de comprometimento.

28/01/2026 06:03 Riscos e Ameaças

Indurex sai do stealth para fechar lacuna em sistemas ciber‑físicos

A Indurex, fundada por Jalal Bouhdada (ex‑Applied Risk), saiu do stealth com a promessa de mitigar a lacuna de segurança entre TI e OT em sistemas cyber‑físicos. A reportagem não traz detalhes sobre produtos, clientes ou financiamento; profissionais de OT devem aguardar especificações técnicas e provas de conceito antes de avaliar adoção.

28/01/2026 06:01 Mercado

IA e o fim da precisão: riscos ao Zero-Trust

Alexander Culafi, no DarkReading, alerta para o "model collapse" em LLMs: quando modelos treinam sobre conteúdo gerado por IA, sua precisão pode cair. O artigo relaciona a degradação a imprecisões, promoção de conteúdo malicioso e riscos a proteções de PII, e discute implicações para controles Zero‑Trust. Faltam, porém, métricas públicas e exemplos documentados que comprovem a extensão do fenômeno.

27/01/2026 20:01 Tendências