2024-05-28
Falha crítica em roteador da TP-Link:

Uma vulnerabilidade grave, identificada como CVE-2024-5035 com pontuação CVSS 10.0, foi corrigida na versão 1_1.1.7 do firmware do Archer C5400X. Especialistas da ONEKEY revelaram que a falha permitia ataques remotos sem autenticação através de portas TCP, comprometendo dispositivos com comandos arbitrários. A atualização já está disponível para eliminação do risco.

Leia mais...
2024-05-28
Falha explorada em dispositivos globais:

Em três meses, o botnet CatDDoS mirou em dispositivos vulneráveis, utilizando mais de 80 falhas de segurança conhecidas. Afetando empresas como Apache, Cisco e Huawei, o malware visa a realização de ataques DDoS. Novas variantes surgem após vazamento de código-fonte.

Leia mais...
2024-05-28
Alerta de Ataque:

A Check Point emitiu um aviso sobre uma campanha visando brechas em antigos acessos de contas locais nos dispositivos de VPN de Acesso Remoto, recomendando a atualização para métodos de autenticação mais seguros e a instalação de um hotfix.

Leia mais...
2024-05-27
Sites falsos disseminam malware:

Agentes de ameaças estão aproveitando páginas que imitam soluções de antivírus como Avast, Bitdefender e Malwarebytes para propagar malwares que roubam informações de dispositivos Android e Windows. A técnica emprega sites fraudados para distribuir trojans e stealers, expondo dados de usuários.

Leia mais...
2024-05-27
IA contra malware:

O Google Cloud introduziu o modelo de IA Gemini 1.5 Pro, capaz de identificar e analisar malwares com precisão sem precedentes. Pela equipe do VirusTotal, a IA demonstrou habilidades comparáveis a analistas humanos, fornecendo insights valiosos sobre ameaças emergentes e processamento rápido, exemplificado pela análise do WannaCry em apenas 34 segundos.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...
2024-05-27
Ataque Cibernético na MITRE:

A empresa sem fins lucrativos enfrentou um ataque cibernético sofisticado, onde invasores criaram máquinas virtuais ilegítimas e utilizaram falhas zero-day em Ivanti Connect Secure. Os cibercriminosos, ligados à China, contornaram detecções e mantiveram acesso persistente, utilizando técnicas avançadas para manipulação do ambiente VMware.

Leia mais...
2024-05-27
Novo ransomware utiliza BitLocker para prejuízos massivos:

Este malware inovador encolhe partições não-boot para criar novos volumes de boot, cifrando sistemas corporativos com BitLocker. Empresas e entidades governamentais em diversos setores, como vacina e manufatura, são os alvos. A ameaça não deixa resgate claro, sugerindo motivações destrutivas.

Leia mais...
2024-05-27
Campanha maliciosa no Google Ads:

Hackers aproveitam o lançamento do Arc para Windows, lançando anúncios enganosos que direcionam para o download de instaladores contaminados, disseminando malware. Ameaças incluem info-stealers, com a instalação do navegador obscurecendo a presença do código malicioso. Recomenda-se cautela e a verificação de URLs e downloads.

Leia mais...
2024-05-27
Transparent Tribe intensifica ataques na Índia:

O coletivo Pakistan-nexus Transparent Tribe mira setores governamentais, de defesa e aeroespacial indianos com malware multiplataforma. Utilizando técnicas sofisticadas e abusando de serviços online populares, esses ataques destacam a evolução tática do grupo na exploração de vulnerabilidades críticas.

Leia mais...
2024-05-24
Google corrige oitavo Zero-Day no Chrome:

A falha, identificada como CVE-2024-5274, representa uma vulnerabilidade de 'type confusion' no motor V8 do navegador. Encontrada internamente, está sendo corrigida através da atualização 125.0.6422 para Windows, Mac e Linux, com implantação automática.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...
2024-05-24
Solução encontrada:

Pesquisadores de segurança desvendaram a causa de um bug no iOS 17.5.1, que restaurava imagens antigas, identificando uma falha no código e não no iCloud. A correção já foi aplicada pela Apple, tranquilizando usuários quanto à privacidade de seus dados.

Leia mais...
2024-05-24
Vulnerabilidade de alto risco:

A empresa GitLab lançou atualizações para corrigir uma vulnerabilidade crítica de XSS no VS code editor que poderia permitir a invasores não autenticados sequestrar contas de usuário. Recomenda-se a atualização imediata das instalações para evitar comprometimento de dados sensíveis e possíveis ataques à cadeia de suprimentos.

Leia mais...
2024-05-24
Software de gravação judicial comprometido:

O instalador do software da JAVS para gravação em tribunais foi infectado com malware, permitindo o controle dos sistemas afetados. A empresa já removeu a versão comprometida e reforçou a segurança. A Rapid7 revela que o incidente, rastreado como CVE-2024-4978 , envolve o download de scripts maliciosos. Recomenda-se a reimagem dos sistemas afetados.

Leia mais...
2024-05-24
Alerta da Microsoft:

A gigante tecnológica destaca a ascensão do grupo hacker Storm-0539, especialmente antes de feriados significativos. Utilizando técnicas avançadas, o grupo tem como alvo empresas emissoras de cartões presente, causando prejuízos consideráveis ao monetizar os valores roubados em mercados paralelos.

Leia mais...
2024-05-24
Uma ameaça crescente:

Novas descobertas apontam para um padrão estabelecido em ataques ransomware contra a infraestrutura VMware ESXi, explorando vulnerabilidades e configuracões inadequadas. Especialistas recomendam monitoramento, backups robustos e autenticação forte para mitigar riscos, enquanto campanhas maliciosas sofisticadas continuam impactando organizações globais, incluindo distribuição de malware via anúncios e falsificação de softwares essenciais.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...
2024-05-24
Falha no Apache Flink explorada ativamente:

A CISA adicionou à sua lista KEV um defeito no Apache Flink, devido à exploração ativa. A falha, identificada como CVE-2020-17519 , permite leituras não autorizadas de arquivos via REST. Ataques desconhecidos aproveitam a vulnerabilidade, com correções disponíveis desde janeiro de 2021.

Leia mais...
2024-05-24
NIST lança algoritmos criptográficos:

A novidade visa fortificar a segurança digital frente ao avanço dos computadores quânticos. Anne Neuberger, da Casa Branca, revelou que a medida protegerá segredos corporativos e nacionais, preparando o terreno para um futuro com computação quântica avançada. A iniciativa responde à coleta de dados altamente confidenciais por adversários.

Leia mais...
2024-05-23
Fim da Linha:

Microsoft anunciou a depreciação de VBScript, planejando removê-lo totalmente até 2027. A decisão visa avançar para linguagens mais modernas e seguras como JavaScript e PowerShell, em resposta também ao uso malicioso de VBScript em campanhas de malware.

Leia mais...
2024-05-23
Ataque cibernético expõe dados de 2 milhões de brasileiros:

A Polícia Federal realizou operação em Minas Gerais contra indivíduo acusado de invadir o CadSus e divulgar informações privadas na Deep Web. O hacker, envolvido em outros ataques governamentais, enfrentará acusações de invasão de dispositivo eletrônico e receptação de dados pessoais.

Leia mais...
2024-05-23
Ivanti corrige múltiplas falhas críticas:

Ivanti corrige falhas críticas A empresa lançou correções para múltiplas vulnerabilidades críticas no Endpoint Manager e em outras soluções, abordando falhas que poderiam permitir execução remota de código. A ação visa reforçar a segurança contra explorações não autenticadas e autenticadas, além de falhas em outros softwares.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...

CVEs em destaque

CVE-2024-45697 9.8
CVE-2024-45695 9.8
CVE-2024-28991 8.8
CVE-2024-45694 9.8
CVE-2024-28990 9.8
CVE-2024-43461 8.8
CVE-2024-40865
CVE-2024-8190 7.2
CVE-2021-4043 5.5
CVE-2024-6671 9.8
1

...

30

31

32

...

180

CVEs em destaque

CVE-2024-45697 9.8
CVE-2024-45695 9.8
CVE-2024-28991 8.8
CVE-2024-45694 9.8
CVE-2024-28990 9.8
CVE-2024-43461 8.8
CVE-2024-40865
CVE-2024-8190 7.2
CVE-2021-4043 5.5
CVE-2024-6671 9.8