Cloudflare Corrige Vulnerabilidades Críticas no Framework Pingora
Cloudflare corrige 3 falhas críticas no Pingora, incluindo request smuggling e cache poisoning. Atualize para a versão 0.8.0.
25 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a proxy.
Cloudflare corrige 3 falhas críticas no Pingora, incluindo request smuggling e cache poisoning. Atualize para a versão 0.8.0.
Malware KadNap infecta mais de 14.000 roteadores Asus para criar botnet de proxy. 60% das vítimas estão nos EUA. Black Lotus Labs alerta para riscos de segurança de borda e necessidade de atualização de firmware.
Nova suíte de phishing chamada Starkiller, oferecida como serviço pelo grupo Jinkusu, utiliza técnica Adversary-in-The-Middle (AitM) para interceptar credenciais e tokens de sessão, conseguindo efetivamente burlar a autenticação multifator (MFA).
Campanha com instalador falso do 7‑Zip (domínio 7zip[.]com) entrega componentes maliciosos que registram serviços SYSTEM, alteram firewall e transformam máquinas domésticas em proxies residenciais. Malwarebytes identifica arquivos Uphero.exe, hero.exe e hero.dll instalados em C:\Windows\SysWOW64\hero\; bloqueio de domínios C2 e remoção via AV são recomendados.
Pesquisas identificaram mais de 900 instâncias do gateway Clawdbot expostas na internet, muitas sem autenticação, permitindo acesso a chaves (Anthropic), tokens de canais e meses de histórico de conversas; algumas rodavam como root. A causa é a aprovação automática de localhost combinada com proxies reversos. Recomenda‑se auditar, rotacionar segredos e aplicar hardened configs.
CVE‑2026‑21962: vulnerabilidade crítica no WebLogic Server Proxy Plug‑in para Oracle HTTP Server e IIS com CVSS 10.0 permite execução remota sem autenticação e mudança de escopo para backend. Oracle publicou patches no CPU; mitigação temporária inclui restrição de acesso por IP.
Fortinet corrigiu CVE‑2025‑67685, um SSRF no GUI do FortiSandbox que permite proxy de requisições para endpoints internos em texto. A exploração requer privilégios elevados; Fortinet recomenda atualizar as versões afetadas e auditar logs.
Pesquisadores demonstraram que clientes móveis do Telegram fazem uma sondagem automática a links de proxy antes de adicioná‑los, sondagem essa que pode ignorar proxies ou VPNs e expor o IP real do usuário. A exploração funciona com um clique e afeta Android e iOS. O Telegram anunciou que adicionará avisos a links de proxy; mitigação inclui evitar cliques e bloquear sondagens de saída.
Relatório alerta que atacantes procuram proxies mal configurados para acessar APIs de LLMs e automatizar ataques (phishing, geração de malware). Recomenda revisão de proxies, rate‑limits, rotação de chaves e monitoramento de uso.
BleepingComputer relata que grupos estão sistematicamente procurando proxies mal configurados que poderiam permitir acesso a serviços comerciais de LLM pagos. A matéria descreve o padrão observado, mas não divulga números, provedores afetados ou exemplos de exploração confirmada.