2023-12-12
Vulnerabilidade grave no plugin WordPress Backup Migration:

Descoberta pelo Nex Team, a falha permite que atacantes executem códigos à distância. Mesmo após liberação de correção em dezembro, cerca de 50 mil sites ainda estão expostos. A fragilidade atinge todas as versões do plugin até a 1.3.6.

Leia mais...
2023-12-12
Falhas de segurança em iPhones antigos, Apple Watch e Apple TV:

A maçã anunciou reparos emergenciais para duas vulnerabilidades, denominadas CVE-2023-42916 e CVE-2023-42917 , detectadas no navegador WebKit. Esse problemas permitiriam o acesso à informações privilegiadas e a execução de códigos indevidos em dispositivos não corrigidos.

Leia mais...
2023-12-12
Correção de falha no Counter-Strike 2:

A Valve lançou uma atualização para solucionar a vulnerabilidade que autorizava a injeção de imagens e captura de IPs de usuários. Inicialmente identificada como XSS, a falha se mostrou uma injeção HTML. Não há confirmação se o problema foi totalmente erradicado. Uma vulnerabilidade parecida foi encontrada em 2019 no Counter-Strike: Global Offensive.

Leia mais...
2023-12-12
Toyota afetada por ciberataque:

A unidade financeira da montadora, a TFS, confirmou acesso ilícito a sistemas na Europa e África. A transgressão custou a violação de dados como nome, endereço e pormenores bancários dos clientes. Criminosos exigiram US$8 milhões para excluir a informação vazada no obscuro portal Medusa.

Leia mais...
2023-12-11
Vulnerabilidades 5Ghoul atingem smartphones e roteadores:

As falhas, encontradas em modems 5G da Qualcomm e da MediaTek, afetam 710 modelos de telefones Android e Apple, além de aparelhos de conexão à internet. Interferências no serviço e rebaixamentos de rede são alguns dos problemas. Ambas as empresas já divulgaram boletins de segurança.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...
2023-12-11
Ransomware ALPHV/BlackCat desativado:

A polícia possivelmente interrompeu os sites do temido grupo que tem conexões presumíveis com o DarkSide. A inatividade das URLs, observada pelo BleepingComputer, insinua uma paralisação nas negociações de resgate. Especula-se que o FBI seja responsável por desligar os servidores.

Leia mais...
2023-12-11
Norton Healthcare sofre ataque de ransomware:

A segunda maior empregadora de Louisville, nos EUA, teve dados sensíveis expostos em maio, atingindo pacientes, empregados e dependentes. O grupo ALPHV (BlackCat) assumiu a autoria e afirmou ter obtido 4,7TB de informações.

Leia mais...
2023-12-11
Amazon enfrenta golpe de reembolso fraudulento:

O esquadrão de proteção ao consumidor do gigante online processou internacionalmente a REKK e sete ex-colaboradores pela prática ilícita que resultou em prejuízos milionários. Dos esforços para frear este tipo de crime, a companhia despendeu mais de US$ 1,2 bilhão no último ano.

Leia mais...
2023-12-11
AutoSpill, novo ataque rouba senhas no Android:

Pesquisadores identificaram que gerenciadores de senhas como o 1Password, o LastPass, o Enpass, o Keeper e o Keepass2Android estão vulneráveis ao AutoSpill. A técnica se aproveita de lacunas na estrutura de preenchimento automático do sistema operacional.

Leia mais...
2023-12-11
Kimsuky, ator de ameaças norte-coreano, ataca institutos sul-coreanos:

Iniciados em 2012, os ataques progressivamente visam várias regiões incluindo Europa, Rússia e EUA. A tática atual envolve spear-phishing para instalar backdoors, utilizando um arquivo JSE disfarçado como declaração de importação, rastreando e enviando dados codificados a servidores distantes.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...
2023-12-11
Caçadores de ameaças desvendam novos truques do malware GuLoader e DarkGate:

Estes softwares maliciosos, propagados através de ataques de phishing, utilizam técnicas avançadas de anti-detecção. As constantes atualizações dificultam a análise pelas defesas padrão, indicando um aumento na sofisticação desses perigos.

Leia mais...
2023-12-11
Técnicas de injeção de processos ameaçam sistemas Windows:

Conhecida como PoolParty, a nova coleção de 8 métodos de invasão demonstrou 100% de eficácia frente a soluções EDR conhecidas. Alon Leviev, da SafeBreach, ressalta a importância da proatividade para enfrentar tais ameaças.

Leia mais...
2023-12-11
Descoberta de Apps de Empréstimo Maliciosos na Google Play Store:

Pesquisadores de cibersegurança identificaram 18 softwares vindos de fonte duvidosa no Android, chamados de SpyLoan. Mesclando juros abusivos em empréstimos com coleta de dados sensíveis dos usuários, os aplicativos atingiram mais de 12 milhões de downloads, focando principalmente em público do Sudeste Asiático, África e América Latina.

Leia mais...
2023-12-11
Log4j, 38% dos aplicativos com o recurso rodam versão vulnerável:

O alerta foi feito pela Veracode, que também revelou que 79% dos programadores não atualizam as bibliotecas após sua primeira inclusão no código, um fator crucial na exposição a brechas de segurança. A recomendação é que companhias realizem um plano de atualização emergencial.

Leia mais...
2023-12-11
Arion Kurtaj continuará detido no Reino Unido:

O jovem de 18 anos, membro suspeito do grupo hacker Lapsus$, acusado de vazar dados do Grand Theft Auto VI, deve ser submetido a tratamento especializado devido ao seu diagnóstico de autismo. Empresa de games Rockstar e até o Ministério da Saúde Brasileiro figuram entre os alvos dos ciberataques.

Leia mais...
PUB

Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.

Leia mais...
2023-12-11
Encontradas falhas em chipsets 5G de empresas renomadas:

Especialistas descobriram 14 vulnerabilidades em modems de rede dos gigantes MediaTek e Qualcomm, presentes em dispositivos Android, iOS e IoT. Dez delas podem gerar ataque contínuo, congelamento ou rebaixamento de 5G para 4G. Cerca de 12 foram corrigidas, duas aguardam divulgação.

Leia mais...
2023-12-11
Riscos com QR Codes antigos:

Alerta da Comissão Federal de Comércio dos EUA identifica mais de 60 mil ataques através dessa tecnologia e a presença deles em parquímetros falsos no Texas. Para se resguardar, entidade aconselha ignorar comunicações inesperadas, verificar a URL gerada e manter dispositivos seguros e atualizados.

Leia mais...
2023-12-08
Vulnerabilidade séria descoberta na versão 6.4 do WordPress:

A recente versão 6.4.2 corrige uma falha crítica de execução remota de código (RCE) na nova classe 'WP_HTML_Token'. Embora não seja urgente, a existência de uma cadeia POP explorável intensifica o perigo. Recomenda-se atualização imediata.

Leia mais...
2023-12-08
APT28 explora falha de segurança do Microsoft Outlook:

Pesquisadores da Unidade 42 da Palo Alto Networks alertam que os hackers militares russos identificados como APT28 estão explorando uma vulnerabilidade do software para atacar nações europeias integrantes da OTAN e infraestruturas críticas em energia e transporte, mesmo após o lançamento de um patch pela Microsoft.

Leia mais...
2023-12-08
Alerta de ataques do grupo russo Callisto:

Instituições globais estão sendo alertadas pelo NCSC britânico e a Microsoft sobre as táticas de spear-phishing do Callisto. Este coletivo está enfraquecendo a segurança cibernética, sendo acusados de vários ataques e roubos de dados. A recompensa por informações sobre eles chega a US$ 10 milhões.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3
1

...

74

75

76

...

166

CVEs em destaque

CVE-2024-6327 9.9
CVE-2024-5217 9.8
CVE-2024-4879 9.8
CVE-2024-5178 4.9
CVE-2024-0760 7.5
CVE-2024-1737 7.5
CVE-2024-4076 7.5
CVE-2024-1975 7.5
CVE-2024-41110 9.9
CVE-2024-39891 5.3