Hack Alerta
Tag

Tag: memoria

13 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a memoria.

ShadowHS: malware fileless para Linux opera totalmente na memória

Pesquisadores da Cyble descreveram o ShadowHS, um framework fileless para Linux que executa payloads cifrados em memória via file descriptors anônimos. O malware inclui rotinas de fingerprint de EDR, módulos latentes para roubo de credenciais, movimentação lateral, exfiltração por túneis em espaço de usuário e até capacidades de mineração. A operação exclusiva em memória complica resposta a incidentes e requer coleta de memória ativa.

02/02/2026 10:01 Riscos e Ameaças #memoria

ZAP: vazamento de memória no motor JS prejudica varreduras ativas

ZAP reportou vazamento de memória no motor JS que afeta varreduras ativas após inclusão de nova regra JS no add‑on OpenAPI. Nightly/Weekly atualizados e add‑on alterado para desabilitar a regra; stable pendente. Recomendações: atualizar, controlar recursos e, se necessário, usar varredura passiva ou outra ferramenta.

28/01/2026 14:03 Riscos e Ameaças #memoria

Chrome 144 corrige falha grave no motor V8 (CVE-2026-1220)

Google publicou o update Chrome 144 (builds 144.0.7559.96/.97) que corrige CVE-2026-1220, uma condição de corrida no motor JavaScript V8 capaz de causar corrupção de memória e possível execução arbitrária. Detalhes técnicos completos foram retidos enquanto o rollout ocorre; administradores devem priorizar a atualização.

21/01/2026 06:01 Riscos e Ameaças #memoria

Falha crítica no zlib untgz permite estouro de buffer global

Pesquisadores mostraram uma vulnerabilidade de buffer overflow no utilitário untgz do zlib (v1.3.1.2). A falha ocorre por um strcpy() sem limites na função TGZfname(), permitindo escrita fora de limites em um buffer global e potencial execução de código. Testes com ASAN confirmaram a corrupção; não há CVE atribuído publicamente ainda. Recomendações incluem identificar versões afetadas, evitar processamento automático de arquivos não confiáveis e

12/01/2026 05:04 Riscos e Ameaças #memoria

Ferramenta identifica exploração do MongoBleed (CVE-2025-14847)

Um detector open source para a vulnerabilidade MongoBleed (CVE-2025-14847) foi publicado no GitHub. A ferramenta analisa logs JSON do MongoDB procurando padrões de exploração (conexões sem metadados, picos de conexão) e oferece modos forense e de varredura remota. O aviso recomenda aplicar patches nas versões afetadas e investigar possíveis comprometimentos.

29/12/2025 06:00 Riscos e Ameaças #memoria

Outras tags relevantes