Grok Build v0.2.93 envia repositórios Git inteiros para nuvem da xAI
Pesquisador descobre que Grok Build v0.2.93 envia repositórios Git completos para nuvem da xAI, expondo código-fonte e histórico.
8 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cli.
Pesquisador descobre que Grok Build v0.2.93 envia repositórios Git completos para nuvem da xAI, expondo código-fonte e histórico.
Ataque massivo de password spray na Azure CLI compromete 78 contas em 81 milhões de tentativas, originado de infraestrutura IPv6, exigindo reforço de autenticação.
Nova ferramenta CLI da OWASP permite escanear projetos em segundos para identificar dependências vulneráveis, facilitando a segurança de cadeia de suprimentos de software.
Bitwarden CLI versão 2026.4.0 foi comprometida em ataque à cadeia de suprimentos via GitHub Actions, expondo milhões de usuários a roubo de credenciais e infiltração em pipelines de CI/CD.
Argus 2.0 chega com 135 módulos para reconhecimento, unificando análise de rede, varredura web e inteligência de ameaças em uma CLI interativa. A versão traz perfis de execução, integrações com Shodan, VirusTotal e Censys, opções de instalação via pip, Docker ou script e exportação em TXT/CSV/JSON. Especialistas apontam ganho operacional para pentests, com a ressalva de obter autorização prévia.
A falha CVE‑2025‑61260 foi identificada no Codex CLI da OpenAI e pode ser explorada para execução de comandos. As comunicações públicas indicam risco de command execution, mas não detalham versões afetadas ou mitigação técnica completa.
Check Point Research reportou uma falha de command injection no Codex CLI que permitia executar comandos arbitrários a partir de configuração em repositórios; OpenAI corrigiu a falha em Codex CLI 0.23.0 — usuários devem atualizar e tratar configs .codex/.env como sensíveis.
CVE-2025-58325 é uma vulnerabilidade no FortiOS que permite, a um usuário local autenticado com privilégios, executar comandos arbitrários via CLI (CVSS 7.8). Fortinet publicou correções para as linhas 7.6/7.4/7.2/7.0 e recomenda upgrades imediatos.