Hack Alerta
Tag

Tag: zero-day

187 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a zero-day.

CISA inclui CVE-2025-55182 (React2Shell) no KEV após exploração

A CISA adicionou CVE-2025-55182 — chamado React2Shell — ao seu catálogo Known Exploited Vulnerabilities após confirmação de exploração ativa. Com CVSS 10.0, a falha permite execução remota em React Server Components. Organizações que usam RSC devem seguir orientações oficiais para aplicar correções e revisar sinais de comprometimento.

06/12/2025 09:01 Cyber ataques #zero-day

Vazamento Intellexa expõe zero‑days e vetor via anúncios para Predator

Vazamentos relacionados à empresa Intellexa e análise de organizações de direitos humanos indicam exploração de zero‑days e um vetor de entrega baseado em anúncios para o spyware Predator. Um relatório também documenta um ataque via WhatsApp contra um advogado de direitos humanos no Paquistão, descrito como tentativa de infecção por Predator; as fontes não listam CVEs nem quantificam vítimas.

05/12/2025 10:02 Riscos e Ameaças #zero-day

Atualizações Android de dezembro de 2025 corrigem dois zero-days

O pacote de segurança Android de dezembro de 2025 corrige 107 vulnerabilidades; duas delas foram identificadas como zero-days explorados em ataques limitados. As fontes públicas não divulgam CVEs ou vetores de exploração, por isso a prioridade é aplicar patches em dispositivos expostos e monitorar telemetria interna.

02/12/2025 08:03 Riscos e Ameaças #zero-day

Google corrige zero‑days do Android em atualização crítica

Google liberou correções para múltiplas falhas no Android, incluindo ao menos dois zero‑days explorados em ataques reais (CVE‑2025‑48633 e CVE‑2025‑48572). O boletim também destaca CVE‑2025‑48631 como problema crítico capaz de causar DoS remoto; dispositivos com Android 13–16 devem aplicar os patches imediatamente.

02/12/2025 06:02 Riscos e Ameaças #zero-day

Google corrige 0-days no Android explorados em ataques

Boletim de dezembro de 2025 corrige mais de 30 vulnerabilidades no Android, com duas falhas (CVE-2025-48633 e CVE-2025-48572) em exploração ativa e CVE-2025-48631 como a mais grave (DoS). Afetam Android 13–16; patches e updates AOSP são distribuídos pelo Google; usuários devem aplicar imediatamente.

02/12/2025 05:02 Riscos e Ameaças #zero-day

Outras tags relevantes