Hack Alerta

Últimas notícias de cibersegurança

Microsoft libera mitigações para React2Shell (CVE-2025-55182)

Microsoft publicou mitigações para React2Shell (CVE-2025-55182), uma vulnerabilidade crítica de execução remota em React Server Components/Next.js com exploração ativa reportada desde 5 de dezembro de 2025. A falha envolve desserialização insegura via protocolo Flight e permite execução de código no Node.js; as orientações oficiais incluem correções e reforço de validação de entrada.

16/12/2025 15:05 Riscos e Ameaças

Link11 aponta cinco tendências de cibersegurança para 2026

O provedor Link11 identificou cinco tendências que devem influenciar a defesa cibernética na Europa em 2026: DDoS usados como distração, exposição crescente de APIs, convergência para plataformas WAAP, mitigação DDoS com IA e maior pressão regulatória (NIS2/DORA). O comunicado recomenda tratar DDoS como potencial início de campanhas multi‑vetor e priorizar proteção de APIs e plataformas integradas.

16/12/2025 14:02 Tendências

CVE-2025-14265: ScreenConnect permite instalação de extensões sem integridade

ConnectWise lançou o patch ScreenConnect 25.8 para corrigir CVE‑2025‑14265, que permitia instalação de extensões sem checagem de integridade (CWE‑494, CVSS 9.1). A falha afeta o componente servidor e requer acesso administrativo; não há evidência pública de exploração. Cloud tenants foram atualizados automaticamente; instalações on‑premises devem aplicar 25.8.

16/12/2025 10:03 Vazamento de dados

Pacote NuGet malicioso exfiltra senhas e chaves de carteiras Stratis

O pacote NuGet Tracer.Fody.NLog — publicado desde 2020 e baixado cerca de 2.000 vezes — foi identificado como malicioso. Ele se injeta em um helper genérico, extrai senhas e arquivos wallet.json do diretório Stratis e exfiltra dados para um servidor remoto. A campanha usa typosquatting e homoglyphs para evitar detecção; não há ainda inventário público de projetos afetados.

16/12/2025 10:03 Riscos e Ameaças

Microsoft bloqueará acesso Exchange Online de dispositivos móveis desatualizados

A Microsoft informou que bloqueará temporariamente o acesso ao Exchange Online de dispositivos móveis cujo software de e‑mail esteja desatualizado, até que sejam atualizados. A medida visa endurecer controles de acesso, mas o comunicado não detalha quais versões serão consideradas obsoletas nem cronograma completo; administradores devem validar inventário e políticas MDM.

16/12/2025 10:02 Cloud

Mercado Omertà fecha após vazamento de IPs de servidores

O mercado Omertà foi forçado a encerrar operações depois que o IP real dos servidores foi divulgado por um pesquisador (valor98). Análises mostram que a plataforma compartilhava ASN com outros mercados amadores e apresentava falhas operacionais e assinaturas técnicas padrão, o que permitiu correlações que destruíram o anonimato dos operadores. Não há confirmação pública de apreensões.

16/12/2025 10:01 Riscos e Ameaças

Kaspersky demonstra RCE em modem de head unit veicular

Pesquisa da Kaspersky demonstra uma cadeia de exploração que resulta em execução remota de código no modem Unisoc UIS7862A integrado a head units veiculares. A falha (CVE-2024-39432) permite overflow no RLC 3G, ROP e posterior movimentação ao Application Processor, possibilitando execução persistente demonstrada com a execução de Doom no infotainment. O relatório não lista montadoras afetadas nem sinais de exploração em ambiente real.

16/12/2025 08:01 Riscos e Ameaças

GhostPairing: campanha usa pareamento do WhatsApp para tomar contas

A campanha GhostPairing usa engenharia social e o fluxo legítimo de pareamento do WhatsApp para que vítimas aprovem, sem notar, navegadores controlados por atacantes. Identificada pela Gen Digital na República Tcheca, a técnica permite acesso persistente a mensagens e arquivos e é distribuída por kits reutilizáveis que facilitam escalabilidade.

16/12/2025 06:05 Riscos e Ameaças