Pesquisadores confirmaram a exploração ativa da vulnerabilidade crítica CVE-2025-48384 no Git. Hackers estão utilizando essa falha para comprometer sistemas de controle de versões, colocando em ris...
Pesquisadores confirmaram a exploração ativa da vulnerabilidade crítica CVE-2025-48384 no Git. Hackers estão utilizando essa falha para comprometer sistemas de controle de versões, colocando em risco desenvolvedores e empresas. É fundamental atualizar o Git imediatamente para se proteger contra esses ataques.
A vulnerabilidade CVE-2025-48384 no Git foi identificada como uma falha crítica que permite a execução de código malicioso durante a clonagem de repositórios manipulados para exploração. Essa situação é especialmente preocupante para equipes que utilizam integrações contínuas (CI/CD).
Os atacantes conseguem comprometer desenvolvedores e empresas ao induzi-los a baixar projetos que parecem legítimos. Ao fazer isso, a vítima abre uma porta de acesso para invasores, que podem executar código malicioso sem que o usuário perceba.
É importante que desenvolvedores e empresas estejam cientes dos potenciais riscos associados ao uso de dependências e repositórios de terceiros, que se tornaram vetores comuns de ataque. A exploração ativa dessa vulnerabilidade aumenta a necessidade de vigilância constante.
A recomendação imediata é atualizar o Git para a versão corrigida. Além disso, é crucial revisar as políticas de segurança em pipelines de CI/CD e aplicar boas práticas de validação de código.
Recomenda-se restringir permissões e monitorar continuamente atividades suspeitas em repositórios internos. A adoção de uma estratégia robusta de segurança é fundamental para evitar danos futuros.
É uma vulnerabilidade crítica no Git que permite a execução de código malicioso ao baixar repositórios manipulados.
Verifique se o Git está atualizado e se as políticas de segurança em CI/CD estão sendo seguidas corretamente.
Os riscos incluem roubo de código-fonte, inserção de backdoors e espionagem corporativa.
Além de atualizar o Git, implemente boas práticas de segurança e monitore continuamente os repositórios internos.
Se a sua empresa busca reforçar sua proteção contra vulnerabilidades, conheça os serviços da LC SEC.