Vulnerabilidade no RabbitMQ ameaça sistemas empresariais
Nova falha no RabbitMQ permite que atacantes não autenticados obtenham segredos OAuth e controlem o broker, ameaçando sistemas empresariais.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a messaging.
Nova falha no RabbitMQ permite que atacantes não autenticados obtenham segredos OAuth e controlem o broker, ameaçando sistemas empresariais.
A campanha GhostPairing usa engenharia social e o fluxo legítimo de pareamento do WhatsApp para que vítimas aprovem, sem notar, navegadores controlados por atacantes. Identificada pela Gen Digital na República Tcheca, a técnica permite acesso persistente a mensagens e arquivos e é distribuída por kits reutilizáveis que facilitam escalabilidade.
O Department of Telecommunications da Índia determinou que apps de mensagem só podem operar quando vinculados a um SIM ativo do número do usuário, numa medida para reduzir fraudes; plataformas citadas incluem WhatsApp, Telegram, Signal, Snapchat e serviços locais.
A CISA emitiu um alerta descrevendo técnicas de spyware direcionado a usuários de aplicativos de mensagens, com foco em indivíduos de alto valor, segundo cobertura do SecurityWeek; o comunicado público traz orientações que defenders devem analisar e aplicar conforme disponibilidade técnica.
Relatos apontam que o protocolo customizado do app Line permite replays de mensagens, impersonation e exposição de conteúdo sensível, criando um vetor de risco para operações de espionagem contra usuários na Ásia; o feed não detalha CVEs ou correções.