Hack Alerta

Últimas notícias de cibersegurança

Jen Easterly é nomeada CEO da RSA Conference (RSAC)

SecurityWeek noticiou a nomeação de Jen Easterly, ex‑diretora da CISA, como CEO da RSA Conference. O anúncio indica que ela liderará a conferência e programas do RSAC, mas não detalha cronograma, termos ou declarações oficiais.

16/01/2026 05:01 Mercado

Promptware: novo kill chain em cinco passos para ataques a LLMs

Pesquisadores propuseram um kill chain em cinco passos para ataques a aplicações com LLMs — denominado "promptware" — cobrindo initial access, privilege escalation, persistence, movimentação lateral e execução. O framework descreve vetores como prompts maliciosos, jailbreaking e persistência em memória ou repositórios.

15/01/2026 18:02 Tendências

CodeBreach: misconfiguração no AWS CodeBuild expôs repositórios

Pesquisadores da Wiz identificaram uma misconfiguração no AWS CodeBuild, batizada de CodeBreach, que poderia ter permitido alteração de repositórios do próprio AWS no GitHub, incluindo o AWS JavaScript SDK. A falha foi corrigida pela AWS em setembro de 2025 após divulgação responsável.

15/01/2026 18:01 Cloud

StackWarp: ataque a VMs confidenciais em processadores AMD

Pesquisadores divulgaram a técnica "StackWarp", que permite execução remota dentro de máquinas virtuais confidenciais em CPUs AMD. A divulgação técnica aponta risco ao isolamento de confidential VMs, mas as fontes não citam CVE público nem mitigação oficial da AMD.

15/01/2026 16:01 Cloud