Hack Alerta
Tag

Tag: security

257 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a security.

Exploit na pool yETH do Yearn Finance rouba US$9 milhões

Um exploit contra a pool yETH do Yearn Finance em 30/11/2025 permitiu a mintagem massiva de tokens com um depósito de apenas 16 wei, resultando no roubo de ~US$9 milhões. A falha decorre de valores em cache (packed_vbs) que não foram zerados, permitindo state poisoning e mint excessiva de LP tokens.

03/12/2025 14:02 Mercado #security

CISA adiciona dois 0-days do Android ao catálogo KEV; patches obrigatórios até 23/12

A CISA adicionou duas vulnerabilidades críticas do Android Framework ao seu catálogo de vulnerabilidades exploradas (KEV): CVE-2025-48572 (elevação de privilégios) e CVE-2025-48633 (divulgação de informações). A inclusão indica exploração ativa; agências federais têm até 23/12/2025 para aplicar correções. Detalhes técnicos permanecem limitados; a orientação é priorizar patch e mitigação.

03/12/2025 10:02 Riscos e Ameaças #security

Django corrige SQL injection (CVE-2025-13372) e DoS (CVE-2025-64460)

O projeto Django liberou correções para duas vulnerabilidades críticas: CVE-2025-13372 (SQL injection de alta severidade, relacionada a FilteredRelation e ao uso de dictionary expansion em QuerySet.annotate()/alias() em projetos com PostgreSQL) e CVE-2025-64460 (DoS por complexidade algorítmica no serializador XML). Foram publicadas as releases 5.2.9, 5.1.15 e 4.2.27; o branch principal e o RC do Django 6.0 também receberam commits de correção.

03/12/2025 05:02 Riscos e Ameaças #security

Outras tags relevantes