2025-01-24
QNAP corrige falhas críticas no rsync: A empresa atualizou o HBS 3 Hybrid Backup Sync para mitigar seis vulnerabilidades que permitiriam a execução remota de código nos dispositivos NAS não atualizados. Usuários devem instalar a versão 25.1.4.952 para se protegerem contra potenciais ataques que exploram essas brechas.
Leia mais...
2025-01-24
Malware mira em Portais VPN da Juniper: Especialistas da Black Lotus Labs identificaram um ataque focado em dispositivos de borda Juniper, agindo majoritariamente como gateways VPN. Chamada de J-magic, essa campanha utiliza malware derivado do cd00r, buscando passividade e acesso de longa duração em setores como semicondutores, energia e manufatura.
Leia mais...
2025-01-24
HACKERS atacam Reddit e WeTransfer: Hackers criaram quase 1.000 páginas web falsas, imitando Reddit e WeTransfer, para disseminar Lumma Stealer. Os sites fraudulentos induzem vítimas a baixar a praga digital, promovendo o roubo de informações sensíveis, como senhas armazenadas em navegadores. A descoberta vem de um pesquisador da Sekoia, alertando para a sofisticação do ataque.
Leia mais...
2025-01-24
Falha de Segurança em jQuery: CISA Acrescenta Vulnerabilidade ao Catálogo KEV: Identificada como
CVE-2020-11023
, a falha XSS em jQuery, corrigida na versão 3.5.0 de abril de 2020, permite a execução arbitrária de código. Agências federais têm até fevereiro de 2025 para remediar, seguindo diretrizes do BOD 22-01.
Leia mais...
2025-01-24
Vulnerabilidades em Firewalls da Palo Alto: Uma ampla avaliação destaca sérias falhas de segurança em modelos PA-3260, PA-1410 e PA-415. Estas deficiências permitem a evasão de proteções como o Secure Boot e modificações no firmware, colocando em risco a integridade das redes corporativas.
Leia mais...
PUB
Proteja sua navegação com a VPN nº 1: Mantenha seus dados longe de hackers e ameaças digitais com a NordVPN, uma das mais rápidas e seguras do mundo. Com tecnologia de criptografia avançada, você protege até 10 dispositivos e ainda conta com recursos poderosos como bloqueio de malware, monitoramento da dark web e backup criptografado. Aproveite até 70% de desconto e experimente com garantia de reembolso de 30 dias. Segurança digital nunca foi tão fácil e eficiente.
Leia mais...
2025-01-23
Falha no Cloudflare expõe localização de usuários: Pesquisador de segurança descobre mecanismo que permite inferir a região geográfica de pessoas através de imagens enviadas por aplicativos como Signal e Discord. Utilizando uma técnica de redirecionamento específico, o método consegue identificar a localização com até 300 milhas de precisão. Cloudflare corrigiu o bug relatado e enfatiza a importância dos programas de recompensa por bugs.
Leia mais...
2025-01-23
Golpe no Telegram: Utilizando falsos perfis verificados de Ross Ulbricht, criminosos direcionam usuários a um canal no Telegram que instiga a execução de um código PowerShell malicioso. Disfarçado de sistema de verificação, o ataque distribui malware que pode preceder ações de ransomware e furto de dados.
Leia mais...
2025-01-23
Microsoft reformula Política de Login: Em fevereiro, usuários permanecerão conectados aos serviços web da Microsoft automaticamente, exigindo logout manual para encerrar sessões, especialmente em computadores compartilhados. A novidade visa incentivar o uso de passkeys, com 25% aderindo à alternativa mais segura que substitui senhas, em uma estratégia para aumentar a proteção de dados.
Leia mais...
2025-01-23
Zero-Day afeta Plugins Premium no WordPress: Acesso Administrativo Indevido: Descobertas pela Patchstack em setembro de 2024, duas vulnerabilidades graves permitem que usuários não autenticados obtenham privilégios administrativos no tema RealHome e no plugin Easy Real Estate. Sem correções até o momento, a recomendação é a desativação para prevenir explorações maliciosas.
Leia mais...
2025-01-23
Conduent confirma FALHA de segurança: A gigante de serviços Conduent sofreu um incidente de segurança cibernética, impactando seus serviços a diversos órgãos nos EUA. A empresa reportou a recuperação dos sistemas, após problemas que afetaram transações eletrônicas e pagamentos, sem detalhar sobre dados comprometidos ou demandas de resgate.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2025-01-23
Hackers exploram 16 Vulnerabilidades Zero-Day: No primeiro dia do evento em Tóquio, competidores exploraram vulnerabilidades inéditas em carregadores de veículos elétricos e sistemas de infotenimento. Destacam-se Fuzzware.io, Sina Kheirkhah e Synacktiv pela inovação em segurança cibernética automotiva.
Leia mais...
2025-01-23
ATAQUE de Supply Chain: Grupo alinhado à China, PlushDaemon, comprometeu a IPany, injetando malware 'SlowStepper' em seu instalador. Empresas de semicondutores e desenvolvimento de software estão entre os afetados. A detecção ocorreu primeiramente no Japão em novembro de 2023. Recomenda-se que clientes infectados tomem medidas para limpeza do sistema.
Leia mais...
2025-01-23
Botnets ATACAM dispositivos IoT: Especialistas da QiAnXin revelaram uma campanha maliciosa explorando uma vulnerabilidade zero-day em roteadores Cambium Networks cnPilot para espalhar o botnet AIRASHI. Este ataque resulta em poderosas ofensivas DDoS, afetando principalmente dispositivos no Brasil, Rússia, Vietnã e Indonésia, com capacidade de ataque mantendo-se entre 1-3 Tbps.
Leia mais...
2025-01-23
Ataque Triplo ameaça segurança cibernética: A Google revelou atividades do grupo TRIPLESTRENGTH, que vão desde o cryptojacking em ambientes na nuvem até ataques ransomware em recursos locais. Utilizando credenciais roubadas para acesso inicial, o grupo explora recursos computacionais para mineração de criptomoedas, além de se engajar em operações de ransomware. Estratégias incluem o uso do malware unMiner e a venda de acesso a servidores comprometidos. A Google responde com a implementação de MFA e melhores práticas de registro para mitigar riscos.
Leia mais...
2025-01-23
Novo malware BackConnect: Pesquisadores revelaram um malware chamado BackConnect, desenvolvido por atores ligados ao QakBot. Este módulo BC, usado para persistência e tarefas remotas, foi aprimorado para coletar informações do sistema, indicando uma evolução preocupante na infraestrutura cibernética criminosa.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2025-01-23
Cisco corrige FALHA crítica: Uma vulnerabilidade grave (
CVE-2025-20156
, CVSS 9.9) permitia elevação de privilégios via API REST a atacantes autenticados. O erro, corrigido na versão 3.9.1, afetava diversas versões. Outras falhas, incluindo uma no BroadWorks e ClamAV, também foram mitigadas.
Leia mais...
2025-01-22
AirTags contra o crime: Em Arvada, Colorado, a polícia distribuiu AirTags e minirrastreadores Tile à população com o objetivo de agilizar a identificação e recuperação de veículos furtados. Enquanto promove essa inovação, surgem alertas sobre o uso ilícito desses dispositivos por criminosos para facilitar roubos, evidenciando a dupla face da tecnologia no combate ao crime.
Leia mais...
2025-01-22
Maior ataque DDoS da história: A companhia de segurança cibernética bloqueou um ataque de 5.6 Tbps, originado de um botnet Mirai, contra um ISP da Ásia Oriental. O ataque durou 80 segundos e envolveu mais de 13.000 dispositivos IoT, estabelecendo um novo recorde mundial.
Leia mais...
2025-01-22
Oracle ALERTA sobre falhas críticas: A Oracle exorta seus clientes a aplicarem o Critical Patch Update de janeiro de 2025, que corrige 318 vulnerabilidades de segurança. Destaca-se um bug no Oracle Agile PLM com pontuação CVSS de 9.9, permitindo a possíveis ataques controle total das instâncias afetadas.
Leia mais...
2025-01-22
AI SPERA e OnTheHub reforçam cibersegurança: O AI SPERA, grande nome em Inteligência Contra Ameaças Cibernéticas (CTI), uniu forças com a plataforma OnTheHub para oferecer sua solução Criminal IP a preços acessíveis em instituições de ensino. Esta colaboração visa aumentar a proteção e conscientização sobre cibersegurança, conectando estudantes e instituições ao redor do mundo com uma poderosa ferramenta analítica e preventiva.
Leia mais...