Falha DirtyClone no kernel Linux permite escalonamento de privilégio com exploração pública
JFrog publica exploração para falha DirtyClone (CVE-2026-43503) no kernel Linux, permitindo escalonamento de privilégio local com CVSS 8.8.
4 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a jfrog.
JFrog publica exploração para falha DirtyClone (CVE-2026-43503) no kernel Linux, permitindo escalonamento de privilégio local com CVSS 8.8.
Vulnerabilidade crítica CVE-2026-8461 no FFmpeg permite RCE via arquivos de mídia. Entenda o risco PixelSmash, impacto em servidores de mídia e como mitigar.
CanisterWorm rouba tokens npm e se espalha via contas comprometidas. Campanha TeamPCP usa hooks postinstall e ICP C2, exigindo rotação de tokens e despublicação de pacotes.
Análise da JFrog e cobertura do Cyber Security News descrevem o pacote NPM 'duer‑js' que instala o 'Bada Stealer', um stealer multifásico que injeta o Discord, rouba tokens, senhas e carteiras cripto; a limpeza exige passos manuais além da desinstalação.