Hack Alerta
Tag

Tag: injection

9 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a injection.

Evasive Panda: cadeia de ataque APT usa envenenamento de DNS e MgBot

Relatório da Kaspersky descreve uma campanha APT da Evasive Panda que usou atualizadores falsos, possível envenenamento de DNS e um loader multiestágio para entregar o implante MgBot. O esquema combina DPAPI+RC5, injeção em processos e C2s listados em várias regiões; vítimas foram identificadas na Turquia, China e Índia.

24/12/2025 05:02 Cyber ataques #injection

Cinco ameaças que remodelaram a segurança web em 2025

Relatórios de 2025 apontam cinco vetores que transformaram a segurança web: IA em ataques, novas injeções, compromissos de supply‑chain em larga escala, abuso de registries e riscos em ferramentas de desenvolvimento. Defesa exige foco no pipeline e análise de comportamento.

04/12/2025 10:05 Tendências #injection

OWASP destaca riscos de supply chain em novo Top 10

A atualização do Top 10 da OWASP destaca avanço de riscos ligados à supply chain e a subida de security misconfiguration para a segunda posição, enquanto injection perde espaço — sinal de maturação nas defesas contra falhas clássicas de código. O resumo disponível não traz métricas detalhadas nem CVEs.

10/11/2025 20:01 Tendências #injection

Outras tags relevantes