O alerta sobre a CVE-2026-97230 identifica a distribuição Perl IO-Socket-SSL-SelfCertificate e aponta a versão 1.00 como comprometida. Segundo o texto, o malware executa código Python obtido de uma URL ofuscada. O aviso foi publicado em 24 de setembro de 2026 e é apresentado como tradução automática de conteúdo do feed oss-sec.
Se sua organização usa esse módulo, confira o inventário de dependências e verifique se a versão 1.00 está presente. Não deduza, apenas com este resumo, o alcance do comprometimento ou o comportamento completo do código malicioso.
Para confirmar o alerta e consultar eventuais atualizações, procure a entrada CVE-2026-97230 no feed oss-sec e compare-a com os dados da distribuição no MetaCPAN. A notícia cita ambos como fontes; consulte os registros originais, não apenas a tradução automática.
Ao usar IA para analisar o aviso ou seus arquivos de dependências, evite enviar dados pessoais, credenciais, código proprietário ou detalhes internos. Se precisar estudar material sensível, aplique a política da organização e use dados minimizados ou substituídos por marcadores.