Hack Alerta
Tag

Tag: cert-cc

5 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a cert-cc.

Falhas em Redmi Buds expõem chamadas e podem travar firmware

Pesquisadores reportam duas falhas no firmware dos Redmi Buds (3 Pro a 6 Pro): CVE-2025-13834 (leitura de memória não inicializada expondo dados de chamadas) e CVE-2025-13328 (DoS por flooding do canal RFCOMM). Exploração não exige emparelhamento e opera por rádio (~20 m). Xiaomi ainda não se manifestou; recomendação imediata: desativar Bluetooth quando não usado.

19/01/2026 06:03 Riscos e Ameaças #cert-cc

Falha no cliente Forcepoint One DLP permite execução arbitrária

Pesquisador demonstrou bypass em runtime Python incluído no Forcepoint One DLP (CVE-2025-14026): é possível restaurar ctypes via módulo patchado, habilitar chamadas a DLLs e execução arbitrária. A Forcepoint confirmou remoção do runtime vulnerável a partir da versão 23.11 (DLP v10.2) e o CERT/CC recomenda atualização imediata. Equipes de segurança devem priorizar patches, reforçar EDR e revisar políticas de DLP.

07/01/2026 05:02 Riscos e Ameaças #cert-cc

Outras tags relevantes