<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Dns Rebinding on BR Defense Center</title><link>https://brdefense.center/tags/dns-rebinding/</link><description>Recent content in Dns Rebinding on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 18 Aug 2026 07:13:12 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/dns-rebinding/index.xml" rel="self" type="application/rss+xml"/><item><title>CISA alerta sobre vulnerabilidade crítica no framework Ray</title><link>https://brdefense.center/news/cisa-alerta-sobre-vulnerabilidade-critica-no-frame/</link><pubDate>Tue, 18 Aug 2026 07:13:12 -0300</pubDate><guid>https://brdefense.center/news/cisa-alerta-sobre-vulnerabilidade-critica-no-frame/</guid><description>&lt;p>A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou uma falha crítica no framework Ray ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV), destacando evidências de exploração ativa. A vulnerabilidade, identificada como CVE-2025-62593, possui uma pontuação CVSS de 9.4 e permite a execução remota de código através de navegadores como Mozilla Firefox e Apple Safari, utilizando um ataque de DNS rebinding. A falha se origina da falta de autenticação em endpoints críticos do Ray, o que possibilita que atacantes executem código arbitrário em ambientes de desenvolvimento. O problema afeta principalmente desenvolvedores que utilizam o Ray em suas máquinas, especialmente se forem vítimas de phishing ou anúncios maliciosos. A vulnerabilidade já foi explorada por grupos de ataque, como o botnet RondoDox, e também está sendo usada em campanhas de mineração de criptomoedas. A versão 2.52.0 do pacote Python Ray já corrige a falha, e a CISA recomenda que agências federais apliquem as correções até 20 de agosto de 2026.&lt;/p></description></item></channel></rss>