Hack Alerta
Tag

Tag: sandboxing

2 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a sandboxing.

Webrat se espalha via GitHub fingindo PoCs e explora pesquisadores inexperientes

Kaspersky descreve campanha que distribui o trojan Webrat via repositórios GitHub disfarçados como PoCs/exploits (incluindo CVE‑2025‑10294 e CVE‑2025‑59295). O ZIP analisado continha um executável malicioso que eleva privilégios, desativa Defender e baixa o Webrat; o malware rouba credenciais, carteiras e possui capacidades de spyware. Recomenda‑se análise de PoCs em VMs isoladas e bloqueio de domínios/URLs observados.

23/12/2025 06:03 Cyber ataques #sandboxing

PickleScan: três zero‑days permitem execução remota em modelos PyTorch

Três vulnerabilidades críticas em PickleScan (CVE‑2025‑10155/56/57, CVSS 9.3) permitiam que modelos PyTorch em formato pickle fossem carregados sem análise, abrindo possibilidade de execução arbitrária de código. JFrog relatou os bugs; correção disponível na versão 0.0.31 (02/09/2025). Atualize e aplique sandboxes e formatos mais seguros.

04/12/2025 10:03 Riscos e Ameaças #sandboxing

Outras tags relevantes