Hack Alerta

Últimas notícias de cibersegurança

KomeX: novo Android RAT à venda em fóruns underground

KomeX é um novo Android RAT, derivado do BTMOB, anunciado em fóruns underground com funcionalidades como bypass ao Google Play Protect, live screen streaming, captura de áudio/vídeo, intercepção de SMS e módulos anti‑removal; está sendo vendido em níveis que vão até a oferta do código‑fonte.

12/11/2025 06:02 Riscos e Ameaças

APT Ferocious Kitten usa MarkiRAT para keylogging e exfiltração

Relatório da Picus Security descreve o APT Ferocious Kitten usando o implante MarkiRAT desde 2015 para espionagem contra populações persa‑fôn​es. O malware realiza keylogging, captura de clipboard, screenshots e exfiltração via HTTP/HTTPS, além de técnicas de hijacking e uso do RTLO (U+202E) para enganar vítimas.

12/11/2025 05:03 Cyber ataques

SecureVibes: scanner AI multi‑agente para detectar vulnerabilidades

SecureVibes é um scanner open‑source baseado em agentes Claude (Anthropic) que automatiza análise de segurança em 11 linguagens. O fluxo de cinco agentes gera modelo de ameaça, revisão de código e relatórios; DAST é opcional. A ferramenta reporta encontrar mais vulnerabilidades que scanners single‑agent em testes internos e está disponível via pip/GitHub sob AGPL.

12/11/2025 05:03 Tendências

Falha no RDS permite elevação de privilégios (CVE-2025-60703)

Microsoft divulgou CVE-2025-60703, uma falha em Windows Remote Desktop Services (RDS) classificada como "Important" que permite a um usuário autenticado potencialmente elevar privilégios a SYSTEM. O vetor é local; patches de novembro de 2025 já foram disponibilizados para diversas edições, inclusive updates ESU para versões legadas.

12/11/2025 05:03 Riscos e Ameaças

Adobe corrige 29 vulnerabilidades em múltiplos produtos

Adobe liberou correções para 29 vulnerabilidades que atingem produtos como InDesign, InCopy, Photoshop, Illustrator, Pass, Substance 3D Stager e Format Plugins. O comunicado resumido não traz CVE ou detalhes técnicos; equipes devem aplicar atualizações oficiais e checar boletins completos para priorização.

11/11/2025 20:01 Riscos e Ameaças

Tenzai capta US$75M para plataforma de pentesting com IA

Tenzai, startup de Tel Aviv, captou US$75 milhões em rodada seed para desenvolver uma plataforma de pentesting com IA que promete identificar e tratar vulnerabilidades continuamente. A cobertura informa o montante e o posicionamento, mas não detalha arquitetura, investidores ou clientes.

11/11/2025 18:01 Mercado