Hack Alerta
Tag

Tag: dependency

4 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a dependency.

Falha crítica no vm2 permite escape de sandbox e RCE

Uma falha crítica no vm2 (CVE-2026-22709, CVSS 9.8) permite escape da sandbox e potencial execução arbitrária no sistema hospedeiro. A versão citada pela fonte é a 3.10.0. Não há indicação pública de exploração em larga escala na matéria; equipes devem identificar usos do vm2, buscar atualizações do mantenedor e aplicar controles de isolamento.

28/01/2026 12:01 Riscos e Ameaças #dependency

NPM: defesas pós‑Shai‑Hulud burladas via dependências Git

Relatos técnicos indicam que as defesas do npm introduzidas após os ataques Shai‑Hulud podem ser contornadas por dependências referenciadas via Git. A lacuna permite entrega de código fora das proteções aplicadas a pacotes do registro, exigindo revisão de uso de dependências Git e validação de proveniência.

26/01/2026 12:03 Riscos e Ameaças #dependency

Outras tags relevantes