Pular para conteúdo principal
Hoje: Hoje 19 de fevereiro de 2026
HubNews
Blockchain+
Cibersegurança+
Desenvolvimento+
Economia & Finanças+
Gaming+
Inteligência Artificial+
Hardware+
Startups
Blockchain+
Cibersegurança+
Desenvolvimento+
Economia & Finanças+
Gaming+
Inteligência Artificial+
Hardware+
Startups

HubNews

Receba semanalmente as principais novidades e análises sobre Inteligência Artificial diretamente em seu email.

Inscreva-se Gratuitamente

Notícias

  • Página Inicial
  • Feed
  • Guias
  • Produtos IA
  • Top
  • Deep Dives
  • Buscar

Mais

  • Jogos
  • Ferramentas
  • Assinar Grátis
  • Podcast

Informações

  • Sobre Nós
  • Contato
  • FAQ
  • Desenvolvedores
  • Patrocinadores

Legal

  • Política de Privacidade
  • Termos de Serviço

© 2026 HubNews.ai. Todos os direitos reservados.

Cibersegurança
Exploram hackers falha crtica no React Native h mais de um ms

Exploram hackers falha crtica no React Native h mais de um ms

TL;DR

Criminosos cibernticos exploram uma falha de segurana grave no Metro Development Server, um componente essencial da plataforma React Native, desde 21 de dezembro de 2025.

www.tecmundo.com.br•3 de fevereiro de 2026•
3 min read
•2 visualizações

Desde 21 de dezembro de 2025, criminosos cibernticos exploram uma falha de segurana grave no Metro Development Server, componente essencial da plataforma React Native, que permite a criao de aplicativos mveis para Android e iOS. Essa vulnerabilidade, conhecida como CVE-2025-11953 e apelidada de Metro4Shell, possui uma pontuao de 9,8 em uma escala que vai at 10, indicando sua severidade.

A descoberta foi feita por pesquisadores da empresa de segurana ciberntica VulnCheck, utilizando sistemas armadilha que monitoram ataques reais. O interesse dos hackers se concentra em um endpoint conhecido como \/open-url, que em configuraes padro pode expor o servidor internet.

Ambiente de desenvolvimento vulnervel

O Metro serve como servidor de desenvolvimento que "empacota" cdigo JavaScript, permitindo que os desenvolvedores testem seus aplicativos. Se exposto, qualquer usurio pode enviar uma requisio simples ao endpoint vulnervel e executar comandos no sistema, sem necessidade de autenticao.

A vulnerabilidade foi inicialmente documentada pela empresa JFrog em novembro de 2025, que publicou uma anlise tcnica. Aps isso, diversas provas de conceito surgiram no GitHub, facilitando o ataque at para invasores menos experientes.

Mtodo de ataque

A natureza repetitiva dos ataques capturados pela VulnCheck revelou um padro. Ataques ocorreram em trs datas distintas, sempre utilizando os mesmos arquivos maliciosos, configurando uma operao ciberntica bem estruturada.

O ataque consiste em cinco etapas. Primeiro, os criminosos utilizam a ferramenta curl para enviar um comando atravs do endpoint vulnervel, disfarado em Base64. Aps a decodificao, o script identifica diretrios de trabalho e desativa protees do Microsoft Defender.

Uma vez comprometidas as defesas, o script estabelece uma conexo com um servidor controlado pelos invasores e baixa um executvel maliciosos, que ento executado com argumentos criptografados.

O malware, escrito em Rust e compactado com UPX, apresenta lgica anti-anlise, dificultando exames por pesquisadores de segurana e possui uma verso para Linux, expandindo seu alcance de ataque.

Desconexo entre percepo e realidade

A VulnCheck identificou uma desinformao preocupante: enquanto a explorao ativa da vulnerabilidade comeou em dezembro, muitos debates pblicos at o final de janeiro ainda a classificado como um "risco terico". O relatrio ressalta que as iniciativas dos atacantes no dependem de avisos oficiais ou atualizaes de segurana.

O Known Exploited Vulnerabilities (KEV), lista mantida pela Cybersecurity & Infrastructure Security Agency (CISA), frequentemente atualizada com atraso. Ferramentas de desenvolvimento como o Metro, por serem amplamente utilizadas, tornam-se alvos fceis, dado que frequentemente no recebem o mesmo nvel de monitoramento que sistemas de produo.

Importncia da deteco precoce

A VulnCheck obteve sucesso em detectar a explorao inicial devido ao uso de exploits e regras de um sistema de deteco de intruses, chamado Suricata. Essa visibilidade permitiu a configurao precoce dos sistemas para identificar os ataques assim que comearam.

A empresa registrou a CVE-2025-11953 em sua lista de vulnerabilidades exploradas no mesmo dia em que o primeiro ataque foi observado, mostrando a importncia da vigilncia contnua em ambientes de desenvolvimento.

Para mais notcias sobre segurana e tecnologia, acompanhe o TecMundo nas redes sociais e se inscreva em nossa newsletter.

Conteudo selecionado e editado com assistencia de IA. Fontes originais referenciadas acima.

Compartilhar

Fontes

www.tecmundo.com.br

Principal
https://www.tecmundo.com.br/seguranca/410436-falha-critica-no-react-native-e-explorada-ha-mais-de-mes-por-criminosos.htm

3 de fev. de 2026

Gostou deste artigo?

Receba as melhores noticias de tech todos os dias no seu email.

Comentarios

Escreva um comentario

Mais em Cibersegurança

Criminals Steal Passwords from Brazilians with Fake Apple Websites
Cibersegurança

Criminals Steal Passwords from Brazilians with Fake Apple Websites

A phishing scheme targets Brazilian iPhone users, using over <strong40 fraudulent domains</strongto collect Apple ID credentials.

HubNews • FEB 11 • 1 min read
Phishing Scam Uses Leaked CPF to Steal Money via PIX
Cibersegurança

Phishing Scam Uses Leaked CPF to Steal Money via PIX

A new phishing campaign exploits leaked CPF data in Brazil to steal money through PIX, the instant payment system, by sending fraudulent SMS messages.

HubNews • FEB 9 • 1 min read
Hackers Exploring OpenClaw for Malware Distribution
Cibersegurança

Hackers Exploring OpenClaw for Malware Distribution

Researchers from Bitdefender Labs have identified that OpenClaw, an automation platform utilizing artificial intelligence, is being used as a means for malware distribution. Analysis revealed that among the skills examined, approximately 17% exhibited malicious behavior in February 2026.

HubNews • FEB 7 • 1 min read