Hack Alerta

Últimas notícias de cibersegurança

Google corrige 0-days no Android explorados em ataques

Boletim de dezembro de 2025 corrige mais de 30 vulnerabilidades no Android, com duas falhas (CVE-2025-48633 e CVE-2025-48572) em exploração ativa e CVE-2025-48631 como a mais grave (DoS). Afetam Android 13–16; patches e updates AOSP são distribuídos pelo Google; usuários devem aplicar imediatamente.

02/12/2025 05:02 Riscos e Ameaças

Extensão maliciosa do VS Code (Material Icon Theme falsa) vira backdoor

Pesquisadores da Nextron Systems identificaram uma extensão falsa do Material Icon Theme para VS Code (versão identificada como 5.29.1) que incluía implantes em Rust e um loader (extension.js) responsáveis por transformar a extensão em um backdoor capaz de recuperar estágios adicionais via dados em uma carteira Solana e, como fallback, via evento oculto no Google Calendar.

01/12/2025 20:02 Riscos e Ameaças