2024-01-17
Vulnerabilidade no GitHub leva a rotatividade de chaves:

O problema de segurança identificado no dia 26 de dezembro de 2023 levou a Microsoft, proprietária da plataforma, a renovar algumas chaves de criptografia relacionadas a funcionalidades do serviço. Por precaução, todas as credenciais possivelmente alocadas no contêiner de produção também foram modificadas.

Leia mais...
2024-01-17
Acordo de US$ 5 bilhões do Google em ação de rastreamento ilegal:

A gigante tecnológica concordou com o pagamento para encerrar a reivindicação de monitoramento indevido das atividades online dos usuários, mesmo em navegação anônima. Mesmo com um processo em 2020, enfatizou a divulgação prévia desta coleta.

Leia mais...
2024-01-17
Parceria Intel e Canonical busca avanço em computação confidencial:

As duas gigantes da tecnologia se unem visando preencher lacunas entre inovações de última geração e a adaptação do ecossistema de software. O foco é uma versão do Ubuntu, otimizada pela Intel, que trará segurança reforçada para os dados altamente sensíveis dos clientes. Suporte ao movimento Confidential Computing também está na pauta.

Leia mais...
2024-01-17
Sistema anti-malware do macOS falha na detecção de novos malwares:

Segundo a SentinelOne, o XProtect não conseguiu identificar e bloquear três tipos recentes de malwares. A empresa de segurança cibernética sugere a adoção de medidas mais fortes, como análise heurística avançada e aplicação de firewalls.

Leia mais...
2024-01-17
Vulnerabilidades 'PixieFail' ameaçam protocolo IPv6 de sistemas EDK II da Tianocore:

Nove falhas denominadas PixieFail põem em risco o protocolo IPv6 usado em computadores e servidores corporativos. Elas afetam principalmente o processo de inicialização PXE, essencial para o provisionamento de sistemas operacionais. A exploração desses pontos fracos pode resultar em danos ao serviço, exposição de informações, execução remota de códigos e sequestro de sessões de rede.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2024-01-17
Ataque de ransomware paralisa Câmara Municipal de Calvià em Majorca:

A instituição espanhola teve os serviços municipais interrompidos e prazos administrativos suspensos até janeiro de 2024. Documentos podem ser entregues por portal do Governo Geral, enquanto especialistas em TI trabalham na recuperação dos sistemas afetados. A identidade dos autores é incerta.

Leia mais...
2024-01-17
Alerta da CISA e FBI:

AndroxGh0st, malware de origem Python, está sendo usado para montagem de botnet com o objetivo de identificar e explorar alvos em redes específicas. Oferece riscos severos como roubo de informações de aplicações como AWS e Microsoft Office 365.

Leia mais...
2024-01-17
Kaspersky revela método para detectar spyware em dispositivos Apple:

A empresa de cibersegurança russa identificou um processo simples que envolve a análise do arquivo "Shutdown.log", que regista cada reinicialização do dispositivo. Quando há presença de softwares espiões, são notados atrasos. Essa estratégia, contudo, é eficaz somente se o dispositivo for reiniciado regularmente.

Leia mais...
2024-01-17
Chrome lança atualização emergencial:

O gigante da tecnologia corrigiu três vulnerabilidades de alta gravidade em seu navegador, incluindo uma ( CVE-2024-0519 ) já explorada por criminosos virtuais envolvendo o mecanismo JavaScript V8. Informações adicionais sobre o escopo dos ataques não foram divulgados, uma vez que a notificação da falha foi feita anonimamente.

Leia mais...
2024-01-16
Vulnerabilidade a invasores nos termostatos Bosch BCC100 e Rexroth NXA015S-36V-B:

descobertas pela empresa de cibersegurança Bitdefender e pelo grupo de engenharia Bosch, essas falhas permitem a execução de códigos arbitrário nos sistemas. Correções estão previstas para o fim de janeiro de 2024.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-01-16
Crescimento de Ataques DDoS baseados em HTTP:

A Cloudflare reporta um aumento exorbitante de 61.839% direcionado ao setor de serviços ambientais, coincidindo com a COP 28. A indústria criptográfica lidera como principal alvo, seguida pela de jogos e telecomunicações, enquanto os agressores majoritários são EUA e China.

Leia mais...
2024-01-16
Ataque cibernético à AGF+:

Instituição de investimento é vítima do ransomware Happy Blog no final de 2023, com vazamento de informações críticas de colaboradores e clientes. Firmou-se contra a extorsão exigida pelos invasores digital e registrou o caso às autoridades, que já estão apurando.

Leia mais...
2024-01-16
Vulnerabilidades detectadas em firewalls SonicWall:

Pesquisadores de segurança identificaram mais de 178 mil equipamentos passíveis a ataques de negação de serviço. Estes problemas podem permitir a execução remota de códigos. Administradores são aconselhados a não expor as interfaces de gerenciamento on-line e atualizar o firmware.

Leia mais...
2024-01-16
Phemedrone, na ativa:

Este information stealer explora uma falha do Microsoft Defender SmartScreen ( CVE-2023-36025 ) para esquivar-se dos alertas do sistema operacional e acessar dados em navegadores, aplicativos e carteiras de criptomoedas. Embora corrigido em 2023, o problema persiste em versões desatualizadas do Windows.

Leia mais...
2024-01-16
Inferno Drainer:

Finalizado após lucrar US$ 87 milhões, o esquema ameaçou mais de 137 mil pessoas, criando 16 mil domínios maliciosos. Enganando usuários para conectar suas carteiras de criptomoedas, a campanha ficou ativa de 2022 a 2023.

Leia mais...
2024-01-16
Investigação da PF sobre fake news eleitorais de 2024 com IA:

Áudios falsificados influenciando a votação em três estados, Amazonas, Rio Grande do Sul e Sergipe, estão sob análise. Os sons adulterados, criados por softwares avançados, prejudicaram a imagem de dois prefeitos e um deputado federal.

Leia mais...
2024-01-16
Falha de segurança no navegador Opera para Windows e macOS:

Um problema denominado MyFlaw foi identificado por pesquisadores da Guardio Labs, que aproveita o recurso My Flow para executar arquivos no sistema operacional. A vulnerabilidade, já corrigida na mais recente atualização.

Leia mais...
2024-01-16
Problemas de desempenho no YouTube são apontados por usuários do Adblock e Adblock Plus:

Dificuldades incluem demora na carga de vídeos, lentidão em transições de tela e desafios na navegação, além de que pode gerar um sobrecarregamento no Chrome, deixando o sistema do usuário lento. Especialistas afirmam que tais transtornos têm possibilidades de serem gerados pelos script do Adblock Plus.

Leia mais...
2024-01-15
IA desafia unicidade das impressões digitais:

Uma recente investigação empregou a tecnologia para examinar milhares de padrões dactiloscópicos, encontrando similaridades entre eles e questionando a crença da singularidade dessas marcas. O algoritmo forense efetuou a análise em função da geometria das cristas e sulcos, com bons resultados em diferentes grupos étnicos e gêneros.

Leia mais...
2024-01-15
Descoberta falha crítica em dispositivos da Juniper Networks:

A empresa revelou uma severa vulnerabilidade nas séries SRX e EX, a qual poderia ser exploradas por invasores para ganhar privilégios de root e iniciar ataques de negação de serviço. Recomenda-se a atualização imediata de mais de 8.200 aparelhos vulneráveis.

Leia mais...

CVEs em destaque

CVE-2025-2777 9.3
CVE-2025-2778
CVE-2025-2775 9.3
CVE-2025-2776 9.3
CVE-2025-20188 10
CVE-2025-27007 9.8
CVE-2025-32820 8.3
CVE-2025-32819 8.8
CVE-2025-32821 7.1
CVE-2024-6047 9.8
1

...

146

147

148

...

252

CVEs em destaque

CVE-2025-2777 9.3
CVE-2025-2778
CVE-2025-2775 9.3
CVE-2025-2776 9.3
CVE-2025-20188 10
CVE-2025-27007 9.8
CVE-2025-32820 8.3
CVE-2025-32819 8.8
CVE-2025-32821 7.1
CVE-2024-6047 9.8