Hack Alerta
Tag

Tag: integridade

9 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a integridade.

Notepad++ teve atualizações redirecionadas por infraestrutura comprometida

A infraestrutura de hospedagem previamente usada pelo Notepad++ foi comprometida entre junho e dezembro de 2025, redirecionando atualizações a servidores maliciosos. O projeto lançou a versão v8.8.9 com validações fortalecidas e anunciou futura exigência de XMLDSig. A matéria não traz IOCs nem estimativa de vítimas; equipes devem atualizar e aguardar dados técnicos adicionais.

08/02/2026 14:01 Riscos e Ameaças #integridade

eScan: servidor de atualização comprometido, confirma fabricante

A MicroWorld Technologies confirmou que um servidor de atualização do antivírus eScan foi comprometido e utilizado para distribuir uma atualização não autorizada posteriormente analisada como maliciosa a um "pequeno subconjunto" de clientes. Detalhes como número exato de afetados, IOCs e assinaturas digitais não foram divulgados; equipes de segurança devem priorizar ingestão de indicadores oficiais, verificar integridade de updates e isolar endpo

28/01/2026 20:01 Riscos e Ameaças #integridade

CVE-2025-14265: ScreenConnect permite instalação de extensões sem integridade

ConnectWise lançou o patch ScreenConnect 25.8 para corrigir CVE‑2025‑14265, que permitia instalação de extensões sem checagem de integridade (CWE‑494, CVSS 9.1). A falha afeta o componente servidor e requer acesso administrativo; não há evidência pública de exploração. Cloud tenants foram atualizados automaticamente; instalações on‑premises devem aplicar 25.8.

16/12/2025 10:03 Vazamento de dados #integridade

Outras tags relevantes