Hack Alerta
Tag

Tag: poc

24 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a poc.

CVE-2025-52691: mais de 8.000 SmarterMail expostos a RCE com PoC pública

Scans de 12–13/01/2026 mostram 8.001 instâncias SmarterMail expostas vulneráveis a CVE-2025-52691 (upload arbitrário → RCE, CVSS 10.0). PoCs públicos aumentam risco para servidores não corrigidos; SmarterTools recomenda atualização para Build 9413+. Administradores devem inventariar, isolar instâncias públicas e procurar sinais de webshells.

13/01/2026 14:02 Riscos e Ameaças #poc

Link de proxy oculto no Telegram pode revelar IP em um clique

Pesquisadores demonstraram que clientes móveis do Telegram fazem uma sondagem automática a links de proxy antes de adicioná‑los, sondagem essa que pode ignorar proxies ou VPNs e expor o IP real do usuário. A exploração funciona com um clique e afeta Android e iOS. O Telegram anunciou que adicionará avisos a links de proxy; mitigação inclui evitar cliques e bloquear sondagens de saída.

12/01/2026 14:02 Riscos e Ameaças #poc

PoC 'mongobleed' expõe memória não inicializada em instâncias MongoDB

PoC "mongobleed" explora CVE-2025-14847 para vazar memória não inicializada em instâncias MongoDB sem autenticação. Ferramenta pública automatiza sondagens de offsets e inclui Docker Compose para reprodução; correções upstream já estão disponíveis. Recomendações: patch imediato, isolar instâncias e monitorar tráfego para sinais de varredura.

27/12/2025 10:00 Riscos e Ameaças #poc

Webrat se espalha via GitHub fingindo PoCs e explora pesquisadores inexperientes

Kaspersky descreve campanha que distribui o trojan Webrat via repositórios GitHub disfarçados como PoCs/exploits (incluindo CVE‑2025‑10294 e CVE‑2025‑59295). O ZIP analisado continha um executável malicioso que eleva privilégios, desativa Defender e baixa o Webrat; o malware rouba credenciais, carteiras e possui capacidades de spyware. Recomenda‑se análise de PoCs em VMs isoladas e bloqueio de domínios/URLs observados.

23/12/2025 06:03 Cyber ataques #poc

PoC pública explora race‑condition no timer POSIX do kernel Linux

Foi divulgada uma PoC para CVE‑2025‑38352, uma condição de corrida em handle_posix_cpu_timers() do kernel Linux que possibilita use‑after‑free e escalonamento local de privilégios. A falha afeta builds como Linux LTS 6.12.33 e kernels 32‑bit (incluindo Android 32‑bit); patches upstream já foram liberados e administradores devem aplicar atualizações imediatamente.

22/12/2025 14:02 Riscos e Ameaças #poc

Outras tags relevantes