Cybersec-1m - 21/09/2026
Suas notícias de cibersegurança em 1 minuto
Falhas em imagens HEIF permitem RCE no Meta, Slack e GitHub Enterprise
O "HEIF Heist" é uma categoria de falhas de processamento de imagens que permite a execução remota de código, exposição de dados e comprometimento de contas em plataformas como Meta, Slack e GitHub Enterprise através de uploads maliciosos nos formatos HEIF, HEIC e AVIF. Essa vulnerabilidade na cadeia de suprimentos explora a confiança excessiva que as aplicações depositam na decodificação nativa de imagens.