Hack Alerta

Últimas notícias de cibersegurança

Linux 6.18 lançado com melhorias em drivers, USB e suporte a hardware

O kernel Linux 6.18 foi lançado em 30/11/2025 e traz suporte a Intel Wildcat Lake via Thunderbolt, suporte a Intel Nova Lake‑S no dwc3, correções em drivers de rede (RTL8127, sxgbe), melhorias em AMD display, ajustes em I/O industrial, Ceph/AFS e device mapper. O merge para 6.19 já foi aberto; 6.19 pode estender‑se até rc8.

01/12/2025 08:01 Tendências

CVE-2025-59789: falha crítica no Apache bRPC permite crash via JSON

Foi divulgada a CVE-2025-59789, uma falha crítica no componente json2pb do Apache bRPC que permite causar stack overflow (DoS) ao enviar JSON profundamente aninhado. Afeta Apache bRPC < 1.15.0; a correção está em bRPC 1.15.0 e também há patch disponível. A correção impõe um limite de recursão padrão de 100, ajustável via gflag json2pb_max_recursion_depth.

01/12/2025 08:01 Riscos e Ameaças

Bug no Windows 11 24H2 oculta ícone de senha na tela de bloqueio

Microsoft confirmou que a atualização de pré-visualização KB5064081 (agosto de 2025) e cumulativas subsequentes causam um bug em Windows 11 24H2/25H2 que torna o ícone de senha invisível na tela de bloqueio; a funcionalidade do botão permanece e a empresa orienta um workaround envolvendo posicionar o cursor sobre o espaço vazio.

01/12/2025 05:02 Riscos e Ameaças

Tomiris usa Telegram e Discord como C2 em ataques a governos

Pesquisas recentes indicam que o grupo Tomiris passou a empregar implantes que usam serviços públicos — como Telegram e Discord — como canais de comando e controle em operações dirigidas a ministérios, organizações intergovernamentais e entidades governamentais na Rússia. As matérias reportam objetivo de estabelecer acesso remoto e implantar ferramentas adicionais, mas não trazem IOCs ou lista de vítimas.

01/12/2025 05:02 Cyber ataques

Scripts legados do Python criam risco de domain-takeover no PyPI

Pesquisadores da ReversingLabs detectaram código vulnerável em arquivos bootstrap do zc.buildout que pode permitir domain takeover e comprometer a cadeia de suprimentos no PyPI; as fontes não reportam exploração ativa nem quantificam pacotes afetados, mas recomendam remoção de referências externas e adoção de verificações de integridade.

28/11/2025 14:01 Riscos e Ameaças

French Football Federation confirma vazamento de dados após ataque

A French Football Federation (FFF) confirmou que criminosos obtiveram acesso administrativo a seu software centralizado por meio de uma conta comprometida e exfiltraram dados pessoais de membros e licenciados, incluindo nomes, data/local de nascimento, endereços, telefones e números de licença; a FFF notificou ANSSI e CNIL e impôs reset de senhas.

28/11/2025 14:01 Vazamento de dados