Hack Alerta
Tag

Tag: zero-click

15 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a zero-click.

Zero‑click RCE em Claude Desktop Extensions afeta 10.000+ usuários

Pesquisa da LayerX descreve uma vulnerabilidade 0‑click RCE em Claude Desktop Extensions que, segundo a empresa, afeta mais de 10.000 usuários e permite encadear dados de baixo nível (Google Calendar) a um executor local privilegiado, potencialmente levando à execução remota de código sem confirmação. Anthropic foi notificada; mitigação exige isolamento ou desconexão de extensões de alto privilégio.

09/02/2026 12:01 Riscos e Ameaças #zero-click

GeminiJack: exfiltração zero‑click via Gemini Enterprise

GeminiJack explora prompt‑injection em Docs, Calendar e e‑mails para forçar Gemini Enterprise a consultar dados do Workspace e exfiltrá‑los via requisições de imagem sem interação do usuário. Google separou serviços e endureceu tratamento de instruções; recomenda‑se limitar fontes RAG e tratar assistentes como processadores privilegiados.

14/12/2025 12:02 Cloud #zero-click

Outras tags relevantes