Hack Alerta

Últimas notícias de cibersegurança

Falha crítica no vm2 permite escape de sandbox e RCE

Uma falha crítica no vm2 (CVE-2026-22709, CVSS 9.8) permite escape da sandbox e potencial execução arbitrária no sistema hospedeiro. A versão citada pela fonte é a 3.10.0. Não há indicação pública de exploração em larga escala na matéria; equipes devem identificar usos do vm2, buscar atualizações do mantenedor e aplicar controles de isolamento.

28/01/2026 12:01 Riscos e Ameaças

WhatsApp nega ação coletiva e reafirma E2EE via Signal

WhatsApp negou categoricamente uma ação coletiva apresentada em 23/01/2026 que acusa a Meta de acessar mensagens E2EE. A empresa reafirmou uso do protocolo Signal, afirmou que mensagens são criptografadas no dispositivo e planeja buscar sanções contra os advogados autores. A ação envolve demandantes de cinco países, incluindo o Brasil, mas não foi acompanhada de provas técnicas públicas.

28/01/2026 08:01 Tendências

Fortinet corrige bypass de SSO no FortiCloud explorado em campo

A Fortinet liberou correções para CVE‑2026‑24858, uma falha de autenticação no FortiCloud que permitia logins em dispositivos registrados a contas alheias; SecurityWeek relata exploração ativa antes da correção. Equipes devem aplicar o advisory oficial e revisar logs administrativos para sinais de comprometimento.

28/01/2026 06:03 Riscos e Ameaças

Indurex sai do stealth para fechar lacuna em sistemas ciber‑físicos

A Indurex, fundada por Jalal Bouhdada (ex‑Applied Risk), saiu do stealth com a promessa de mitigar a lacuna de segurança entre TI e OT em sistemas cyber‑físicos. A reportagem não traz detalhes sobre produtos, clientes ou financiamento; profissionais de OT devem aguardar especificações técnicas e provas de conceito antes de avaliar adoção.

28/01/2026 06:01 Mercado

IA e o fim da precisão: riscos ao Zero-Trust

Alexander Culafi, no DarkReading, alerta para o "model collapse" em LLMs: quando modelos treinam sobre conteúdo gerado por IA, sua precisão pode cair. O artigo relaciona a degradação a imprecisões, promoção de conteúdo malicioso e riscos a proteções de PII, e discute implicações para controles Zero‑Trust. Faltam, porém, métricas públicas e exemplos documentados que comprovem a extensão do fenômeno.

27/01/2026 20:01 Tendências

Repositório do GitHub Desktop usado para distribuir malware

Pesquisadores da GMO Cybersecurity identificaram uma campanha que usa forks do repositório oficial do GitHub Desktop para distribuir um instalador malicioso (GitHubDesktopSetup-x64.exe, 127,68 MB). O malware esconde payload .NET na overlay e usa OpenCL (técnica chamada GPUGate) para dificultar análise em sandboxes sem GPU.

27/01/2026 16:02 Riscos e Ameaças

Criminosos chineses lavaram US$16,1 bi em cripto em 2025

O The Record reporta que organizações de língua chinesa lavaram US$16,1 bilhões em criptomoedas em 2025, equivalente a uma média de US$44 milhões por dia. A matéria fornece os agregados, mas não detalha metodologia, fontes ou serviços usados — elementos necessários para ações de compliance e investigação.

27/01/2026 16:01 Cyber ataques