Zoom alerta para vulnerabilidade crítica que permite roubo de contas
Zoom alerta para vulnerabilidade crítica que permite roubo de contas. Falha no cliente desktop e SDK para Windows permite takeover não autenticado.
7 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a sdk.
Zoom alerta para vulnerabilidade crítica que permite roubo de contas. Falha no cliente desktop e SDK para Windows permite takeover não autenticado.
Pacotes falsos de SDKs de pagamento no NPM e PyPi distribuem malware stealer. Ataque à cadeia de suprimentos visa desenvolvedores e rouba credenciais financeiras.
Falha crítica no SDK do Google Vertex AI para Python permite execução remota de código via técnica Pickle in the Middle. Unit 42 alerta para riscos em pipelines de IA sem exploração ativa confirmada.
Pesquisador revela que SDK de aplicativo da Bright Data converte smart TVs em nós de saída para tráfego de raspagem de dados, levantando preocupações sobre privacidade e segurança de dispositivos IoT. A descoberta expõe riscos de uso não autorizado de recursos de hardware e largura de banda, impactando a confiança do consumidor e a conformidade regulatória em um cenário onde a IA demanda grandes volumes de dados.
Microsoft identifica falha em SDK da EngageLab expondo milhões de usuários de carteiras de criptomoedas no Android a riscos de segurança e roubo de ativos.
Plataforma de medição de marketing AppsFlyer confirma sequestro de Web SDK em ataque de cadeia de suprimentos. Código JavaScript malicioso injetado visava roubo de criptomoedas, afetando aplicativos integrados. Incidente reforça necessidade de SCRM robusto.
Pesquisadores da Wiz identificaram uma misconfiguração no AWS CodeBuild, batizada de CodeBreach, que poderia ter permitido alteração de repositórios do próprio AWS no GitHub, incluindo o AWS JavaScript SDK. A falha foi corrigida pela AWS em setembro de 2025 após divulgação responsável.