Hack Alerta

Últimas notícias de cibersegurança

Shai Hulud 2.0: worm em pacotes npm com capacidade wiper

A Kaspersky descreve Shai Hulud 2.0, um worm que infectou mais de 800 pacotes npm e combina rotinas de roubo de credenciais com um payload destrutivo que apaga arquivos quando a exfiltração falha; mais de 1.700 tentativas foram bloqueadas desde setembro, com 9,7% dos casos detectados no Brasil.

03/12/2025 18:01 Riscos e Ameaças

Vulnerabilidade no K7 permite escalada a SYSTEM

Quarkslab descreve exploração de named pipes no K7 Ultimate Security (testado em 17.0.2045) que permite manipulação de registro e execução em contexto SYSTEM; K7 lançou patches intermediários, mas pesquisadores demonstraram bypasses e recomendam atualização e revisão de ACLs.

03/12/2025 14:04 Riscos e Ameaças

Aisuru gera ataque DDoS recorde de 29.7 Tbps

Um ataque DDoS recorde atribuído ao botnet Aisuru alcançou 29.7 Tbps e ~14,1 bilhões de pps; Cloudflare relata mitigação em segundos e registra aumento de eventos hiper‑volumétricos, com o botnet estimado entre 1–4 milhões de dispositivos e partes do recurso sendo ofertadas para aluguel.

03/12/2025 14:03 Cyber ataques

Exploit na pool yETH do Yearn Finance rouba US$9 milhões

Um exploit contra a pool yETH do Yearn Finance em 30/11/2025 permitiu a mintagem massiva de tokens com um depósito de apenas 16 wei, resultando no roubo de ~US$9 milhões. A falha decorre de valores em cache (packed_vbs) que não foram zerados, permitindo state poisoning e mint excessiva de LP tokens.

03/12/2025 14:02 Mercado