2025-01-24
QNAP corrige falhas críticas no rsync:

A empresa atualizou o HBS 3 Hybrid Backup Sync para mitigar seis vulnerabilidades que permitiriam a execução remota de código nos dispositivos NAS não atualizados. Usuários devem instalar a versão 25.1.4.952 para se protegerem contra potenciais ataques que exploram essas brechas.

Leia mais...
2025-01-24
Malware mira em Portais VPN da Juniper:

Especialistas da Black Lotus Labs identificaram um ataque focado em dispositivos de borda Juniper, agindo majoritariamente como gateways VPN. Chamada de J-magic, essa campanha utiliza malware derivado do cd00r, buscando passividade e acesso de longa duração em setores como semicondutores, energia e manufatura.

Leia mais...
2025-01-24
HACKERS atacam Reddit e WeTransfer:

Hackers criaram quase 1.000 páginas web falsas, imitando Reddit e WeTransfer, para disseminar Lumma Stealer. Os sites fraudulentos induzem vítimas a baixar a praga digital, promovendo o roubo de informações sensíveis, como senhas armazenadas em navegadores. A descoberta vem de um pesquisador da Sekoia, alertando para a sofisticação do ataque.

Leia mais...
2025-01-24
Falha de Segurança em jQuery:

CISA Acrescenta Vulnerabilidade ao Catálogo KEV: Identificada como CVE-2020-11023 , a falha XSS em jQuery, corrigida na versão 3.5.0 de abril de 2020, permite a execução arbitrária de código. Agências federais têm até fevereiro de 2025 para remediar, seguindo diretrizes do BOD 22-01.

Leia mais...
2025-01-24
Vulnerabilidades em Firewalls da Palo Alto:

Uma ampla avaliação destaca sérias falhas de segurança em modelos PA-3260, PA-1410 e PA-415. Estas deficiências permitem a evasão de proteções como o Secure Boot e modificações no firmware, colocando em risco a integridade das redes corporativas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2025-01-23
Falha no Cloudflare expõe localização de usuários:

Pesquisador de segurança descobre mecanismo que permite inferir a região geográfica de pessoas através de imagens enviadas por aplicativos como Signal e Discord. Utilizando uma técnica de redirecionamento específico, o método consegue identificar a localização com até 300 milhas de precisão. Cloudflare corrigiu o bug relatado e enfatiza a importância dos programas de recompensa por bugs.

Leia mais...
2025-01-23
Golpe no Telegram:

Utilizando falsos perfis verificados de Ross Ulbricht, criminosos direcionam usuários a um canal no Telegram que instiga a execução de um código PowerShell malicioso. Disfarçado de sistema de verificação, o ataque distribui malware que pode preceder ações de ransomware e furto de dados.

Leia mais...
2025-01-23
Microsoft reformula Política de Login:

Em fevereiro, usuários permanecerão conectados aos serviços web da Microsoft automaticamente, exigindo logout manual para encerrar sessões, especialmente em computadores compartilhados. A novidade visa incentivar o uso de passkeys, com 25% aderindo à alternativa mais segura que substitui senhas, em uma estratégia para aumentar a proteção de dados.

Leia mais...
2025-01-23
Zero-Day afeta Plugins Premium no WordPress:

Acesso Administrativo Indevido: Descobertas pela Patchstack em setembro de 2024, duas vulnerabilidades graves permitem que usuários não autenticados obtenham privilégios administrativos no tema RealHome e no plugin Easy Real Estate. Sem correções até o momento, a recomendação é a desativação para prevenir explorações maliciosas.

Leia mais...
2025-01-23
Conduent confirma FALHA de segurança:

A gigante de serviços Conduent sofreu um incidente de segurança cibernética, impactando seus serviços a diversos órgãos nos EUA. A empresa reportou a recuperação dos sistemas, após problemas que afetaram transações eletrônicas e pagamentos, sem detalhar sobre dados comprometidos ou demandas de resgate.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2025-01-23
Hackers exploram 16 Vulnerabilidades Zero-Day:

No primeiro dia do evento em Tóquio, competidores exploraram vulnerabilidades inéditas em carregadores de veículos elétricos e sistemas de infotenimento. Destacam-se Fuzzware.io, Sina Kheirkhah e Synacktiv pela inovação em segurança cibernética automotiva.

Leia mais...
2025-01-23
ATAQUE de Supply Chain:

Grupo alinhado à China, PlushDaemon, comprometeu a IPany, injetando malware 'SlowStepper' em seu instalador. Empresas de semicondutores e desenvolvimento de software estão entre os afetados. A detecção ocorreu primeiramente no Japão em novembro de 2023. Recomenda-se que clientes infectados tomem medidas para limpeza do sistema.

Leia mais...
2025-01-23
Botnets ATACAM dispositivos IoT:

Especialistas da QiAnXin revelaram uma campanha maliciosa explorando uma vulnerabilidade zero-day em roteadores Cambium Networks cnPilot para espalhar o botnet AIRASHI. Este ataque resulta em poderosas ofensivas DDoS, afetando principalmente dispositivos no Brasil, Rússia, Vietnã e Indonésia, com capacidade de ataque mantendo-se entre 1-3 Tbps.

Leia mais...
2025-01-23
Ataque Triplo ameaça segurança cibernética:

A Google revelou atividades do grupo TRIPLESTRENGTH, que vão desde o cryptojacking em ambientes na nuvem até ataques ransomware em recursos locais. Utilizando credenciais roubadas para acesso inicial, o grupo explora recursos computacionais para mineração de criptomoedas, além de se engajar em operações de ransomware. Estratégias incluem o uso do malware unMiner e a venda de acesso a servidores comprometidos. A Google responde com a implementação de MFA e melhores práticas de registro para mitigar riscos.

Leia mais...
2025-01-23
Novo malware BackConnect:

Pesquisadores revelaram um malware chamado BackConnect, desenvolvido por atores ligados ao QakBot. Este módulo BC, usado para persistência e tarefas remotas, foi aprimorado para coletar informações do sistema, indicando uma evolução preocupante na infraestrutura cibernética criminosa.

Leia mais...
2025-01-23
Cisco corrige FALHA crítica:

Uma vulnerabilidade grave ( CVE-2025-20156 , CVSS 9.9) permitia elevação de privilégios via API REST a atacantes autenticados. O erro, corrigido na versão 3.9.1, afetava diversas versões. Outras falhas, incluindo uma no BroadWorks e ClamAV, também foram mitigadas.

Leia mais...
2025-01-22
AirTags contra o crime:

Em Arvada, Colorado, a polícia distribuiu AirTags e minirrastreadores Tile à população com o objetivo de agilizar a identificação e recuperação de veículos furtados. Enquanto promove essa inovação, surgem alertas sobre o uso ilícito desses dispositivos por criminosos para facilitar roubos, evidenciando a dupla face da tecnologia no combate ao crime.

Leia mais...
2025-01-22
Maior ataque DDoS da história:

A companhia de segurança cibernética bloqueou um ataque de 5.6 Tbps, originado de um botnet Mirai, contra um ISP da Ásia Oriental. O ataque durou 80 segundos e envolveu mais de 13.000 dispositivos IoT, estabelecendo um novo recorde mundial.

Leia mais...
2025-01-22
Oracle ALERTA sobre falhas críticas:

A Oracle exorta seus clientes a aplicarem o Critical Patch Update de janeiro de 2025, que corrige 318 vulnerabilidades de segurança. Destaca-se um bug no Oracle Agile PLM com pontuação CVSS de 9.9, permitindo a possíveis ataques controle total das instâncias afetadas.

Leia mais...
2025-01-22
AI SPERA e OnTheHub reforçam cibersegurança:

O AI SPERA, grande nome em Inteligência Contra Ameaças Cibernéticas (CTI), uniu forças com a plataforma OnTheHub para oferecer sua solução Criminal IP a preços acessíveis em instituições de ensino. Esta colaboração visa aumentar a proteção e conscientização sobre cibersegurança, conectando estudantes e instituições ao redor do mundo com uma poderosa ferramenta analítica e preventiva.

Leia mais...

CVEs em destaque

CVE-2025-6554
CVE-2025-23265 7.8
CVE-2025-52562 10
CVE-2025-27387 7.4
CVE-2025-2171 None
CVE-2025-49853 9.1
CVE-2025-37101 8.7
CVE-2025-49144 7.3
CVE-2025-27915 5.4
CVE-2025-3699 9.8
1

...

49

50

51

...

268

CVEs em destaque

CVE-2025-6554
CVE-2025-23265 7.8
CVE-2025-52562 10
CVE-2025-27387 7.4
CVE-2025-2171 None
CVE-2025-49853 9.1
CVE-2025-37101 8.7
CVE-2025-49144 7.3
CVE-2025-27915 5.4
CVE-2025-3699 9.8