Hack Alerta

Últimas notícias de cibersegurança

Falha crítica em FortiOS/FortiSwitchManager permite RCE sem autenticação

Fortinet divulgou em 13/01/2026 uma vulnerabilidade crítica (heap overflow) no daemon cw_acd de FortiOS e FortiSwitchManager que permite execução remota de código sem autenticação. A fabricante lista versões afetadas e caminhos de correção, além de mitigação temporária (remover "fabric" de allowaccess e bloquear UDP 5246–5249). Adotar patch imediato e monitoramento de logs é recomendado.

13/01/2026 14:01 Riscos e Ameaças

Angular: nova falha XSS no compilador de templates (CVE-2026-22610)

CVE-2026-22610 é uma falha de XSS no esquema de sanitização do compilador de templates do Angular que trata atributos href/xlink:href de elementos SVG como strings comuns, permitindo execução de JavaScript. O advisory do GitHub lista versões afetadas e versões corrigidas (incluindo 19.2.18, 20.3.16, 21.0.7 e 21.1.0-rc.0). Aplicações que usam bindings dinâmicos em SVG devem priorizar atualização ou aplicar validação server‑side até o patch.

13/01/2026 06:02 Riscos e Ameaças

Operação da Coreia do Norte usa 'remote workers' para gerar US$600M

Pesquisadores e autoridades citados por reportagem identificam um programa da Coreia do Norte que usa operativos remotos com identidades roubadas para obter cerca de US$600M/ano. Duas variantes são descritas: infiltração direta em funções de TI e uso de empresas‑fronteiras para entrevistas maliciosas. O modelo explora lacunas em checagens de identidade, deepfakes e roteamento por proxies, criando riscos de IP, fraude e violação de sanções. O text

13/01/2026 06:01 Riscos e Ameaças