Hack Alerta
Tag

Tag: exploitation

17 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a exploitation.

PoC 'mongobleed' expõe memória não inicializada em instâncias MongoDB

PoC "mongobleed" explora CVE-2025-14847 para vazar memória não inicializada em instâncias MongoDB sem autenticação. Ferramenta pública automatiza sondagens de offsets e inclui Docker Compose para reprodução; correções upstream já estão disponíveis. Recomendações: patch imediato, isolar instâncias e monitorar tráfego para sinais de varredura.

27/12/2025 10:00 Riscos e Ameaças #exploitation

Falha crítica em Oracle Identity Manager (CVE-2025-61757) em exploração

DarkReading relata exploração ativa de CVE-2025-61757 em Oracle Identity Manager. O texto lembra incidentes prévios envolvendo Oracle Cloud e uma campanha de extorsão a clientes do E‑Business Suite. A cobertura disponível não traz versões afetadas nem orientações de mitigação detalhadas; recomenda-se seguir advisories oficiais da Oracle e auditar instâncias.

24/11/2025 20:01 Riscos e Ameaças #exploitation

ShadowRay 2.0 transforma clusters de IA em botnets de cripto

Pesquisadores relatam que a campanha ShadowRay 2.0 explora uma falha no Ray framework para comprometer clusters de IA globalmente, distribuindo um botnet autorreplicante que combina cryptomining e roubo de dados. O texto não traz CVE, métricas nem indicadores técnicos detalhados; recomendações iniciais incluem auditoria de nós Ray, segmentação e monitoramento de telemetria.

24/11/2025 20:01 Riscos e Ameaças #exploitation

Outras tags relevantes