Hack Alerta

Últimas notícias de cibersegurança

React2Shell (CVE-2025-55182) é explorado horas após divulgação

Relatos indicam exploração ativa da vulnerabilidade React2Shell (CVE‑2025‑55182) contra aplicações que usam React e Next.js poucas horas após a divulgação. A matéria cita atores ligados à China explorando a falha, mas não fornece PoC, IOCs ou lista de versões afetadas; recomenda‑se aguardar advisories oficiais para aplicar correções.

05/12/2025 10:03 Riscos e Ameaças

Vazamento Intellexa expõe zero‑days e vetor via anúncios para Predator

Vazamentos relacionados à empresa Intellexa e análise de organizações de direitos humanos indicam exploração de zero‑days e um vetor de entrega baseado em anúncios para o spyware Predator. Um relatório também documenta um ataque via WhatsApp contra um advogado de direitos humanos no Paquistão, descrito como tentativa de infecção por Predator; as fontes não listam CVEs nem quantificam vítimas.

05/12/2025 10:02 Riscos e Ameaças

Calisto usa 'ClickFix' para mirar pesquisa da OTAN e ONGs

Analistas descrevem uma campanha atribuída ao conjunto Calisto que usa a metodologia 'ClickFix' para comprometer pesquisadores da OTAN, ONGs e think tanks. O ataque combina spear‑phishing com PDFs corrompidos, redirecionadores PHP, injeção de JavaScript e um kit focado em ProtonMail por meio de Adversary‑in‑the‑Middle; infraestrutura inclui proxies e domínios registrados em múltiplos registradores.

05/12/2025 10:01 Riscos e Ameaças

Cloudflare sofre outage e aciona 500 Internal Server Error global

Cloudflare registrou 500 Internal Server Errors que afetaram Dashboard e APIs de gestão em 5 de dezembro; a empresa afirmou que CDN e proteções de borda seguiram operacionais, aplicou uma correção e monitora o resultado. A falha impactou automações e ferramentas administrativas.

05/12/2025 07:03 Cloud

Agentic AI e automação elevam triagem de ameaças

Cobertura do Black Hat Middle East relata que a Transurban está adotando agentic AI para automatizar triagem e scoring de alertas, com foco em reduzir carga analítica e acelerar respostas. A matéria descreve a abordagem e ressalta ausência de métricas públicas e detalhes técnicos.

04/12/2025 22:01 Tendências

CISA alerta para ataques 'Brickstorm' contra vSphere

A CISA alertou sobre ataques em andamento da família Brickstorm, que visam ambientes VMware vSphere em organizações governamentais e de tecnologia. A cobertura indica ligação de atores a um Estado (citada como China) e presença de um backdoor, mas não há, no resumo divulgado, detalhes técnicos, CVEs ou métricas de impacto — espera-se um advisory oficial para indicadores e mitigação.

04/12/2025 20:02 Cyber ataques