Hack Alerta
Tag

Tag: =zero-day

99 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a =zero-day.

APT explora zero-days em Citrix NetScaler e Cisco ISE

Relatos indicam que um mesmo APT explorou vulnerabilidades críticas em Citrix NetScaler (CVE-2025-5777) e Cisco Identity Services Engine (CVE-2025-20337). As informações disponíveis são limitadas aos CVE e à correlação com o ator; não há detalhes técnicos, contagem de afetados ou mitigação pública.

12/11/2025 20:01 Riscos e Ameaças #=zero-day

CISA adiciona CVE-2025-21042: zero-day RCE afeta dispositivos Samsung

CVE-2025-21042 é um zero-day de out-of-bounds write na biblioteca libimagecodec.quram.so em dispositivos Samsung, permitindo execução remota sem interação. A entrada no catálogo KEV em 10/11/2025 indica exploração ativa; agências têm até 01/12/2025 para mitigar. Aplicar patches e controles compensatórios é prioridade.

11/11/2025 05:02 Riscos e Ameaças #=zero-day

Zero-day CVE-2025-21042 permite spyware em Galaxy via imagem do WhatsApp

Pesquisadores do Unit 42 relataram a operação LANDFALL: um zero‑day (CVE‑2025‑21042) na biblioteca de processamento de imagens da Samsung permitiu instalar spyware em Galaxy via imagens DNG enviadas por apps de mensagem. Modelos S22/S23/S24 e Z series com Android 13–15 são citados; correções foram disponibilizadas em abril/2025 (e outra falha relacionada em setembro/2025).

08/11/2025 06:00 Riscos e Ameaças #=zero-day

Outras tags relevantes