Hack Alerta

Últimas notícias de cibersegurança

WatchGuard Firebox: vulnerabilidades críticas e patches liberados

Notas de segurança públicas descrevem dez vulnerabilidades em appliances WatchGuard Firebox, incluindo falhas de execução remota, corrupção de memória no IKE e bypass de checagem de integridade. Patches foram liberados para Fireware OS 2025.1.3, 12.11.5 e 12.5.14; organizações devem priorizar atualização e restringir acesso às interfaces de gestão.

08/12/2025 08:02 Riscos e Ameaças

NETREAPER: toolkit que agrega 70+ ferramentas de pentest

NETREAPER reúne mais de 70 ferramentas de pentest numa interface de linha de comando. Versão 5.0+ destaca logging, gestão de sessões e controles operacionais; instalação varia de ~500MB (essencial) a 3–5GB (completa). Material cita GitHub e orienta uso apenas com autorização.

08/12/2025 00:01 Tendências

Queda de Cloudflare por update do WARP provoca loop de Anycast

Atualização defeituosa do WARP da Cloudflare provocou loops de Anycast que resultaram em cerca de quatro horas de indisponibilidade para serviços como Discord e Shopify. O incidente destaca a necessidade de diversificação de CDNs, testes de update e planos de contingência para roteamento.

07/12/2025 12:05 Cloud

Google libera Chrome 143 com correção crítica de V8

O Chrome 143 (143.0.7499.40/41) corrige 13 falhas, incluindo CVE‑2025‑13630 no V8 que permite execução remota no renderer. Google restringiu detalhes técnicos até que a atualização seja amplamente aplicada; administradores devem forçar atualização e habilitar site isolation.

07/12/2025 12:04 Riscos e Ameaças

Ataque DDoS de 29,7 Tbps atinge instituição financeira

O botnet Aisuru gerou ataque recorde de 29,7 Tbps (pico ~14,1 bilhões pps) contra uma instituição financeira; Cloudflare e Akamai mitigaram o tráfego com BGP blackholing. A estimativa é de 1–4 milhões de dispositivos no botnet, com milhares de eventos mitigados em 2025.

07/12/2025 12:03 Cyber ataques

Operação OAST em Google Cloud mira sistemas no Brasil

Pesquisadores detectaram operação privada de OAST hospedada em IPs do Google Cloud que gerou ~1.400 tentativas de exploração entre out‑nov/2025. A campanha usou templates Nuclei e um TouchFile.class modificado associado a Fastjson 1.2.47, com foco em alvos no Brasil. Não há confirmação pública de comprometimento ou exfiltração.

07/12/2025 12:03 Riscos e Ameaças

LockBit 5.0: IP e domínio da infraestrutura expostos

Pesquisador publicizou servidor e domínio ligados ao LockBit 5.0 — IP 205.185.116.233 e karma0.xyz — com portas abertas (incluindo RDP) e registros WHOIS inconsistentes. A exposição fornece IOCs para bloqueio e exige revisão de acesso remoto e telemetria por SOCs. Não há confirmação pública de vítimas.

07/12/2025 07:01 Riscos e Ameaças

IDEsaster: 30+ falhas em IDEs de IA permitem exfiltração e RCE

Pesquisador Ari Marzouk (MaccariTA) revelou mais de 30 falhas apelidadas de IDEsaster em IDEs com recursos de IA. As vulnerabilidades combinam primitivos de injeção de prompt com funcionalidades legítimas para permitir roubo de dados e execução remota de código. A divulgação inicial não lista produtos afetados nem PoCs; equipes devem isolar ambientes e tratar saídas de IA como não confiáveis enquanto aguardam comunicados oficiais.

06/12/2025 14:01 Riscos e Ameaças