Cybersec-1m - 10/11/2025
Suas notícias de cibersegurança em 1 minuto
Falha de Desserialização LangGraph habilita execução de código Python malicioso.
Uma vulnerabilidade crítica de execução remota de código (CVE-2025-64439) foi descoberta na biblioteca de serialização de checkpoint do LangGraph, afetando versões anteriores à 3.0. A falha, que reside no componente JsonPlusSerializer, permite que atacantes executem código Python arbitrário durante a desserialização de payloads maliciosos.
Vulnerabilidade no Elastic Defend para Windows Permite Elevação de Privilégios
Elastic lançou um aviso de segurança sobre uma vulnerabilidade crítica no Elastic Defend para Windows (CVE-2025-37735) que permite a escalada de privilégios devido à falha na preservação das permissões de arquivo no serviço.