Hack Alerta
Tag

Tag: security

258 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a security.

React2Shell (CVE-2025-55182) é explorado horas após divulgação

Relatos indicam exploração ativa da vulnerabilidade React2Shell (CVE‑2025‑55182) contra aplicações que usam React e Next.js poucas horas após a divulgação. A matéria cita atores ligados à China explorando a falha, mas não fornece PoC, IOCs ou lista de versões afetadas; recomenda‑se aguardar advisories oficiais para aplicar correções.

05/12/2025 10:03 Riscos e Ameaças #security

CISA alerta para ataques 'Brickstorm' contra vSphere

A CISA alertou sobre ataques em andamento da família Brickstorm, que visam ambientes VMware vSphere em organizações governamentais e de tecnologia. A cobertura indica ligação de atores a um Estado (citada como China) e presença de um backdoor, mas não há, no resumo divulgado, detalhes técnicos, CVEs ou métricas de impacto — espera-se um advisory oficial para indicadores e mitigação.

04/12/2025 20:02 Cyber ataques #security

NCSC testa 'Proactive Notifications' para dispositivos expostos

O NCSC (Reino Unido) iniciou a fase de testes do serviço Proactive Notifications, destinado a notificar organizações sobre vulnerabilidades e dispositivos expostos em seus ambientes. O anúncio é sucinto: o piloto visa aumentar a visibilidade de falhas, mas não detalha métodos de detecção, critérios de participação ou governança de dados, pontos que serão decisivos para avaliar eficácia e riscos operacionais.

04/12/2025 20:01 Tendências #security

Cinco ameaças que remodelaram a segurança web em 2025

Relatórios de 2025 apontam cinco vetores que transformaram a segurança web: IA em ataques, novas injeções, compromissos de supply‑chain em larga escala, abuso de registries e riscos em ferramentas de desenvolvimento. Defesa exige foco no pipeline e análise de comportamento.

04/12/2025 10:05 Tendências #security

Vazamento da Marquis atinge mais de 780 mil pessoas

Incidente da Marquis expôs dados pessoais e financeiros de mais de 780.000 pessoas, incluindo nomes, endereços, números de Social Security e números de cartão. Fontes não detalham vetor da intrusão nem medidas corretivas públicas; risco de fraude e roubo de identidade é elevado.

04/12/2025 10:04 Vazamento de dados #security

Outras tags relevantes