Hack Alerta
Tag

Tag: session-hijack

6 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a session-hijack.

Phishing no Telegram abusa de fluxos de autenticação para sequestrar sessões

Campanha de phishing observada pela Cyfirma manipula fluxos legítimos de autenticação do Telegram para obter sessões autorizadas sem roubar senhas. Páginas hospedadas em domínios efêmeros direcionam o usuário a aprovar prompts no app, criando acesso persistente. Não há evidência de exploração em servidores do Telegram; trata‑se de abuso de fluxo de autorização e engenharia social.

09/02/2026 05:02 Riscos e Ameaças #session-hijack

XXE em Apache Syncope (CVE-2026-23795) permite sequestro de sessões

Uma vulnerabilidade XXE (CVE-2026-23795) no console do Apache Syncope permite que administradores maliciosos ou contas comprometidas exponham arquivos e tokens, possibilitando sequestro de sessões. A Apache recomenda atualização imediata para 3.0.16 ou 4.0.4; mitigação inclui restringir acesso administrativo, rotacionar credenciais e aumentar monitoração.

03/02/2026 06:01 Riscos e Ameaças #session-hijack

Outras tags relevantes