Hack Alerta

Últimas notícias de cibersegurança

Fortinet: ataques exploram falha FortiOS (CVE-2020-12812)

Alertas indicam exploração ativa de CVE-2020-12812, falha no FortiOS que permite contornar autenticação de dois fatores em FortiGate. Equipes de rede devem priorizar identificação de aparelhos afetados, aplicar mitigação oficial e monitorar sinais de acesso administrativo não autorizado.

29/12/2025 10:01 Riscos e Ameaças

HoneyMyte usa rootkit em modo kernel para carregar ToneShell

A Kaspersky descreve uma campanha do HoneyMyte que utiliza um driver em modo kernel como rootkit/loader para injetar e proteger o backdoor ToneShell. O método impede ações de remoção, protege processos e registra callbacks de arquivo e registro; o C2 comunica-se por conexões raw TCP no porto 443.

29/12/2025 08:02 Cyber ataques

LPE no Windows: drivers de kernel e named pipes emergem como vetores

Pesquisas recentes apontam duas superfícies críticas no Windows para elevação de privilégios: drivers de kernel com IOCTLs mal validados e named pipes com ACLs permissivas. Casos mostram possibilidade de leitura/escrita arbitrária no kernel e execução de código em contexto SYSTEM; mitigação exige auditoria de drivers e revisão de ACLs.

29/12/2025 08:01 Riscos e Ameaças

Ferramenta identifica exploração do MongoBleed (CVE-2025-14847)

Um detector open source para a vulnerabilidade MongoBleed (CVE-2025-14847) foi publicado no GitHub. A ferramenta analisa logs JSON do MongoDB procurando padrões de exploração (conexões sem metadados, picos de conexão) e oferece modos forense e de varredura remota. O aviso recomenda aplicar patches nas versões afetadas e investigar possíveis comprometimentos.

29/12/2025 06:00 Riscos e Ameaças

OpenAI reforça ChatGPT Atlas contra prompt injection

OpenAI aplicou atualização que endurece o ChatGPT Atlas contra prompt injection, usando um red‑team automatizado por reinforcement learning para identificar ataques longos e treinar defesas. A empresa recomenda limitar acessos autenticados, revisar confirmações e usar prompts bem delimitados. Não há dados públicos de exploração em larga escala contra Atlas na matéria.

29/12/2025 05:01 Riscos e Ameaças

PoC 'mongobleed' expõe memória não inicializada em instâncias MongoDB

PoC "mongobleed" explora CVE-2025-14847 para vazar memória não inicializada em instâncias MongoDB sem autenticação. Ferramenta pública automatiza sondagens de offsets e inclui Docker Compose para reprodução; correções upstream já estão disponíveis. Recomendações: patch imediato, isolar instâncias e monitorar tráfego para sinais de varredura.

27/12/2025 10:00 Riscos e Ameaças

OpenAI estuda priorizar ‘sponsored content’ nas respostas do ChatGPT

Relatos do Bleeping Computer indicam que a OpenAI estuda um formato chamado “sponsored content” que poderia ser priorizado nas respostas do ChatGPT, potencialmente influenciando decisões de compra. A reportagem não traz confirmação oficial nem detalhes sobre mecânica, sinalização ou controles de privacidade, o que levanta questões de transparência, riscos de engenharia social e possíveis implicações regulatórias como a LGPD caso alcance usuários

27/12/2025 08:00 Mercado