WeWorm é primeiro worm zero-click que se espalha por chamadas WeChat em iOS e Android
Pesquisadores revelam WeWorm, primeiro worm zero-click capaz de se propagar via chamadas de voz no WeChat sem interação do usuário.
19 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a zero-click.
Pesquisadores revelam WeWorm, primeiro worm zero-click capaz de se propagar via chamadas de voz no WeChat sem interação do usuário.
Zoom corrige falha zero-click que permite execução de código em máquinas de participantes de reunião através da ferramenta de anotação, exigindo atualização imediata.
Navegadores de IA vulneráveis a sequestro de agente com clique zero via vulnerabilidade 'PleaseFix'. Instruções maliciosas ocultas permitem controle sem interação do usuário. Sem correção simples disponível.
Spyware Pegasus infectou duas vezes membro do Parlamento Europeu que investigava abusos de spyware comercial, destacando ameaça de vigilância avançada contra figuras políticas.
FSB da Rússia afirma ter interrompido operação de ciberespionagem com spyware em celulares de altos funcionários. Ataque usa técnicas de zero clique e infraestrutura de provedores internacionais.
Nova vulnerabilidade zero-click no WhatsApp permite sequestro de conta em iOS 16 sem interação do usuário, exigindo atualização imediata.
Pesquisadores do Google Project Zero demonstraram uma cadeia de exploits zero-click que compromete dispositivos Pixel 10. A exploração combina falhas no framework Dolby e no driver VPU para obter acesso root sem interação do usuário, exigindo atualização imediata do sistema.
Pesquisadores da BARGHEST revelaram um PoC para uma vulnerabilidade zero-click no Android (CVE-2026-0073) que permite acesso remoto ao shell sem interação. A falha no daemon adbd compromete a autenticação TLS, afetando Android 14 a 16. Aplicação imediata do patch e desativação da depuração sem fio são essenciais.
Google alerta para falha zero-click no Android (CVE-2026-0073) que concede acesso remoto ao shell via componente adbd, afetando Android 14 a 16.
Uma falha crítica zero-click no software de helpdesk FreeScout permite execução remota de código via e-mail, sem necessidade de autenticação ou interação do usuário. Administradores devem atualizar imediatamente.