Campanha ClickFix entrega malware modular TELEPUZ com 36 comandos remotos
Campanha ClickFix entrega malware modular TELEPUZ com 36 comandos remotos, usando engenharia social e técnicas avançadas de evasão para comprometer sistemas Windows.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a elastic.
Campanha ClickFix entrega malware modular TELEPUZ com 36 comandos remotos, usando engenharia social e técnicas avançadas de evasão para comprometer sistemas Windows.
Uma campanha de malware utiliza anúncios falsos do Google Ads para distribuir um infostealer disfarçado de instalador do Node.js, afetando usuários do Windows e explorando a confiança em ferramentas de desenvolvimento.
Novo RAT Phantompulse usa técnicas avançadas de injeção de processo e bypass de UAC para comprometer sistemas Windows, visando o setor de criptomoedas com suporte de IA.
Elastic disponibilizou correções para quatro vulnerabilidades em Kibana e componentes associados, incluindo CVE-2026-0532 (CVSS 8.6) que combina controle de caminho com SSRF e permite leitura arbitrária de arquivos via conectores maliciosos.
Elastic Security descreve CVE-2025-37734: uma falha de validação de origem no Observability AI Assistant de Kibana que permite SSRF e XSS. Versões afetadas incluem Kibana 8.12.0‑8.19.6, 9.1.0‑9.1.6 e 9.2.0; Elastic liberou 8.19.7, 9.1.7 e 9.2.1. Clientes Elastic Cloud Serverless já estão protegidos.
Elastic divulgou CVE-2025-37735 (ESA-2025-23), uma falha em Elastic Defend for Windows que decorre de preservação inadequada de permissões no serviço que roda com privilégios SYSTEM. A falha (CVSS 7.0) permite apagar arquivos arbitrários e, em cenários específicos, escalada de privilégios. As versões afetadas são até 8.19.5 e 9.0.0–9.1.5; as correções estão em 8.19.6, 9.1.6 e 9.2.0.