Hack Alerta
Tag

Tag: sandbox

13 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a sandbox.

Falha crítica no vm2 permite escape de sandbox e RCE

Uma falha crítica no vm2 (CVE-2026-22709, CVSS 9.8) permite escape da sandbox e potencial execução arbitrária no sistema hospedeiro. A versão citada pela fonte é a 3.10.0. Não há indicação pública de exploração em larga escala na matéria; equipes devem identificar usos do vm2, buscar atualizações do mantenedor e aplicar controles de isolamento.

28/01/2026 12:01 Riscos e Ameaças #sandbox

Top 10 ferramentas de análise dinâmica de malware (2026)

Lista das dez principais ferramentas de análise dinâmica de malware em 2026, destacando ANY.RUN, Cuckoo, Joe Sandbox, Hybrid Analysis e Remnux. Texto aborda limitações (evasão por VM), critérios de escolha (triagem vs. forense) e recomendações para integração em SOCs e pipelines de resposta a incidentes.

07/01/2026 05:03 Tendências #sandbox

Microsoft corrige UAF no Brokering File System (CVE‑2025‑29970)

Microsoft lançou patches para CVE‑2025‑29970, um use‑after‑free em bfs.sys (Brokering File System) que possibilita escalonamento local de privilégios em sistemas Windows com sandboxes (AppContainer/AppSilo). A exploração exige acesso com token AppSilo e ciclos intensos de IOCTL; a correção separa a desalocação em função dedicada.

22/12/2025 14:02 Riscos e Ameaças #sandbox

ANY.RUN lança contexto por indústria e região em Threat Intelligence Lookup

ANY.RUN adicionou ao Threat Intelligence Lookup contexto por indústria e país, fornecendo risk scores por setor, famílias de ameaças associadas e países de submissão com base em amostras de sandbox. A base, segundo a empresa, reflete análises de mais de 15.000 organizações e destina‑se a priorizar detecções e playbooks em SOCs e MSSPs.

09/12/2025 13:05 Tendências #sandbox

Outras tags relevantes