Falhas críticas no Bing Images permitem execução remota de código em servidores Microsoft
Três falhas críticas de execução remota de código no Bing Images permitem assumir controle de servidores Microsoft. CVEs corrigidos após descoberta por IA.
4 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a imagem.
Três falhas críticas de execução remota de código no Bing Images permitem assumir controle de servidores Microsoft. CVEs corrigidos após descoberta por IA.
CVE-2026-25646 é uma falha de heap buffer overflow em png_set_quantize() do libpng. Mantida por décadas, a vulnerabilidade permite crashs determinísticos e, potencialmente, execução remota. A correção está em libpng 1.6.55; equipes devem priorizar atualização em sistemas, navegadores e bibliotecas que embutem o projeto.
ESET revisita CVE‑2025‑50165 no Windows Imaging Component: apesar da gravidade, exploração exige condições específicas (re‑encodificação de JPEG 12/16‑bit e leakage), reduzindo probabilidade de ataque em massa; Microsoft lançou correções.
Relatório aponta BIETA e CIII como front companies chinesas com foco em esteganografia: cerca de 46% das 87 publicações de BIETA (1991–2023) tratam do tema; técnicas citadas incluem LSB em JPEG e uso de MP3/MP4 como canais ocultos, com pesquisa em GANs para aplicações esteganográficas.