Pwn2Own Berlin 2026 revela zero-days críticos em Edge, Windows 11 e IA
Pwn2Own Berlin 2026 revela zero-days críticos em Microsoft Edge, Windows 11 e LiteLLM, destacando riscos em IA e ferramentas de desenvolvimento.
12 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a exploits.
Pwn2Own Berlin 2026 revela zero-days críticos em Microsoft Edge, Windows 11 e LiteLLM, destacando riscos em IA e ferramentas de desenvolvimento.
Uma botnet recém-rastreada chamada RondoDox construiu-se silenciosamente como uma das ameaças mais preocupantes observadas nos últimos meses, combinando uma coleção incomumente grande de explorações com um uso calculado de infraestrutura de internet residencial. A botnet agora cobre 174 vulnerabilidades diferentes.
Relatório da Kaspersky revela que o quarto trimestre de 2025 teve pico de exploração de falhas, com ataques a Linux dobrando. Velhas vulnerabilidades do Office e novas em arquivadores como WinRAR seguem sendo amplamente usadas. APTs exploram falhas recentes em frameworks como Sliver.
Os EUA sancionaram um corretor de exploits russo por comprar ferramentas cibernéticas roubadas da contratante de defesa L3Harris, em uma ação para combater o mercado negro de ferramentas de hacking.
Analistas detectaram uma campanha entre 25–28 de dezembro em que um operador testou mais de 240 exploits contra sistemas expostos, usando infraestrutura ligada ao AS152194 (CTG Server). A operação criou um inventário de alvos exploráveis que pode ser vendido a grupos de ransomware; defensores devem checar logs e domínios OAST.
O ThreatsDay Bulletin do The Hacker News reúne temas recentes de 2026 — incluindo GhostAd Drain, ataques a macOS, proxy botnets e exploração de ativos em nuvem — e destaca que atores de ameaça mantêm ritmo acelerado de evolução. O texto do boletim é sintético e serve como alerta para investigação das fontes técnicas citadas.
Unleash Protocol teve cerca de US$3,9 milhões em criptomoedas retirados após um upgrade de contrato não autorizado que permitiu saques. A reportagem informa o impacto financeiro, mas não detalha o vetor técnico nem as transações on‑chain envolvidas.
Pesquisa demonstra que Large Language Models podem ser manipulados para gerar exploits funcionais contra Odoo ERP usando a metodologia RSA. A automação reduz barreira técnica para ataques; organizações devem priorizar patching, hardening e políticas de uso de IA.
CISA adicionou CVE‑2023‑52163 (Digiever DS‑2105 Pro) ao catálogo KEV após evidências de exploração ativa. A falha de missing‑authorization permite injeção de comandos via time_tzsetup—cgi; FCEB tem prazo para correção.
Pesquisadores detectaram operação privada de OAST hospedada em IPs do Google Cloud que gerou ~1.400 tentativas de exploração entre out‑nov/2025. A campanha usou templates Nuclei e um TouchFile.class modificado associado a Fastjson 1.2.47, com foco em alvos no Brasil. Não há confirmação pública de comprometimento ou exfiltração.