2024-08-08
Falhas de segurança no Roundcube permitiam roubo de dados:

Pesquisadores de cibersegurança revelaram vulnerabilidades no software de webmail Roundcube, que poderiam ser exploradas para executar JavaScript malicioso. As falhas foram corrigidas nas versões 1.6.8 e 1.5.8, protegendo contra a extração de informações sensíveis dos usuários.

Leia mais...
2024-08-08
Vazamento maciço na National Data Public:

Dados de bilhões expostos em fórum hacker por US$ 3,5 milhões, incluindo informações sensíveis como números de previdência social de cidadãos dos EUA, Canadá e Reino Unido. A violação, entre as maiores em segurança cibernética, suscita temores de fraudes diversas.

Leia mais...
2024-08-08
Worm autopropagável rouba dados na Rússia:

Pesquisadores da Kaspersky identificaram o CMoon, um worm .NET espalhado por um site de fornecimento de gás, apto a furtar credenciais e lançar ataques DDoS. O malware se espalha via USB e compromete dispositivos ao baixar documentos regulatórios manipulados.

Leia mais...
2024-08-07
Falha no alerta de Phishing do Microsoft 365:

Pesquisadores da Certitude identificaram uma vulnerabilidade na medida anti-phishing do Microsoft 365, permitindo a ocultação de avisos em emails suspeitos através da manipulação de CSS. A Microsoft foi notificada mas optou por não corrigir a falha no momento.

Leia mais...
2024-08-07
Atualização da CrowdStrike:

A empresa identificou o problema na "Channel File 291", um descompasso na validação de conteúdo que levou à queda milionária de sistemas. Medidas incluem revisão de código e ampliação de testes para prevenir futuras falhas.

Leia mais...
PUB

Já viu o Cyberpunk Guide?: Imagine voltar ao tempo dos e-zines e poder desfrutar de uma boa revista contendo as últimas novidades, mas na pegada hacking old school.
Acesse gratuitamente o Cyberpunk Guide e fique por dentro dos mais modernos dispositivos usados pelos hackers.

Leia mais...
2024-08-07
Backdoor inédito:

Symantec revela um ataque sofisticado realizado por um grupo nacional, usando um backdoor Go-baseado, GoGra, que se comunica via Microsoft Graph API. A técnica ilustra a crescente tendência de aproveitar serviços de nuvem legítimos para operações de comando e controle.

Leia mais...
2024-08-07
Ataque do Trojan Chameleon:

Especialistas da ThreatFabric revelam uma nova campanha maliciosa dirigida a usuários no Canadá e Europa, utilizando um app falso de CRM para infectar dispositivos Android e realizar fraudes bancárias online, mirando explicitamente funcionários e clientes do setor de hospitalidade.

Leia mais...
2024-08-07
Recuperação recorde:

Um mecanismo global da INTERPOL reverteu a maior fraude via BEC, recuperando $41 milhões para uma empresa de Cingapura. O ataque envolveu o redirecionamento de um pagamento legítimo através de um email fraudulento. A ação culminou na prisão de sete suspeitos.

Leia mais...
2024-08-06
Atualização de Segurança Android Corrige 46 Vulnerabilidades:

Este mês, um patch de segurança para dispositivos Android visa sanar 46 falhas, entre elas, uma grave vulnerabilidade de execução remota de código, CVE-2024-36971 , já usada em ataques direcionados. Identificada por Clément Lecigne, do Google TAG, a falha afeta a gestão de rotas de rede no Kernel Linux. As correções abrangem tanto o AOSP quanto componentes de terceiros, incluindo uma vulnerabilidade crítica em um componente da Qualcomm. A implantação de patches varia entre fabricantes, priorizando a compatibilidade do hardware.

Leia mais...
2024-08-06
Fragilidades em segurança do Windows permitem acesso de ameaças:

Pesquisadores da Elastic Security Labs revelam vulnerabilidades nos recursos Smart App Control e SmartScreen da Microsoft, que podem permitir a atores mal-intencionados contornar avisos de segurança com mínima interação do usuário, explorando certificados EV e técnicas como Reputation Hijacking e LNK Stomping.

Leia mais...
PUB

Curso gratuito de Python: O curso Python Básico da Solyd oferece uma rápida aproximação à linguagem Python com diversos projetos práticos. Indo do zero absoluto até a construção de suas primeiras ferramentas. Tenha também suporte e certificado gratuitos.

Leia mais...
2024-08-06
Incidente cibernético:

Após uma atualização defeituosa da CrowdStrike ocasionar uma queda massiva de sistemas, Delta Air Lines enfrentou prejuízos de US$ 500 milhões. A companhia aérea atribui a extensão do dano aos planos de recuperação da CrowdStrike, enquanto a firma de cybersecurity alega ter oferecido ajuda prontamente recusada pela Delta. Ambas as partes preparam-se para embates judiciais em meio a alegações de negligência e má gestão da crise.

Leia mais...
2024-08-06
Malware avançado visa usuários russos:

Descoberto recentemente, o LianSpy se camufla como serviço do sistema ou app Alipay para escapar de detecções. Com raízes em 2021, usa técnicas sofisticadas para roubar dados sem ser percebido, incluindo contornar seguranças do Android 12. Kaspersky aponta foco em alvos russos.

Leia mais...
2024-08-06
Ciberataque expõe fragilidade em VPNs Sul-Coreanas:

Hackers patrocinados pelo estado da Coreia do Norte, vinculados aos grupos Kimsuky e Andariel, exploraram vulnerabilidades em softwares de VPN para distribuir malware em empresas sul-coreanas. As ações visam roubar segredos comerciais, em linha com objetivos de modernização industrial norte-coreanos.

Leia mais...
2024-08-06
Proton VPN inova contra censura com novos recursos:

A Proton VPN atualizou seus aplicativos para Windows e Android, introduzindo funções como 'Discreet Icon' e o protocolo 'Stealth', além de novos servidores para combater censura e garantir privacidade sob regimes autoritários.

Leia mais...
2024-08-06
Malware SharpRhino visa profissionais de TI:

Grupo de ransomware Hunters International está disseminando um RAT chamado SharpRhino para invadir redes corporativas, utilizando um site falso do Angry IP Scanner. Até o momento, anunciaram 134 ataques em 2024. É crucial a cautela com links suspeitos e a atualização de softwares para prevenir infecções.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2024-08-05
Ataque SLUBStick ameaça núcleos Linux:

Pesquisadores da Graz University of Technology revelam a técnica SLUBStick, que alcança êxito em 99% das tentativas de explorar uma vulnerabilidade limitada de heap para leitura e escrita arbitrária de memória em várias versões do kernel Linux. A técnica pode elevar privilégios e escapar de contêineres, funcionando mesmo contra defesas modernas.

Leia mais...
2024-08-05
Ciberataque russo usa venda de carro como isca:

Uma nova campanha de phishing, associada ao grupo APT28 e visando diplomatas, emprega a oferta de um carro para disseminar o backdoor Windows HeadLace. O esquema usa serviços legítimos para camuflar malwares, marcando a sofisticação e repurposição de táticas de grupos vinculados à Rússia.

Leia mais...
2024-08-05
Ataque inovador compromete ISP:

Em manobra audaciosa, Evasive Panda, também conhecido como Bronze Highland, utiliza envenenamento de DNS em um provedor de serviços de internet para distribuir software malicioso. Através desta técnica, conseguiu infiltrar sistemas visando empresas específicas com atualizações falsas, elevando o nível de ameaça cibernética.

Leia mais...
2024-08-05
Grupo de hackers chineses compromete atualizações de Software:

Utilizando técnicas sofisticadas, o StormBamboo, também conhecido como Evasive Panda, manipulou atualizações automáticas por meio de ISPs, introduzindo malware em dispositivos sem interação do usuário. Volexity expôs essa campanha, que visou uma série de organizações internacionais, enfatizando a gravidade da violação de segurança.

Leia mais...
2024-08-05
BlankBot, o novo malware bancário:

Descoberto em 24 de julho de 2024, o BlankBot explora serviços de acessibilidade do Android para dominar dispositivos e roubar dados financeiros. Recursos incluem gravação de tela, keylogging e interceptação de SMS. Google Play Protect já contra-ataca esse malware, bloqueando instalações de fontes externas.

Leia mais...
PUB

Cuidado com o deauth, a tropa do SYWP vai te pegar: A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo.

Leia mais...

CVEs em destaque

CVE-2021-20124 7.5
CVE-2021-20123 7.5
CVE-2024-45507 9.8
CVE-2024-45195 7.5
CVE-2024-20469 6
CVE-2024-20440 7.5
CVE-2024-20439 9.8
CVE-2024-33052 7.8
CVE-2024-33042 7.8
CVE-2024-5412 7.5
1

...

8

9

10

...

177

CVEs em destaque

CVE-2021-20124 7.5
CVE-2021-20123 7.5
CVE-2024-45507 9.8
CVE-2024-45195 7.5
CVE-2024-20469 6
CVE-2024-20440 7.5
CVE-2024-20439 9.8
CVE-2024-33052 7.8
CVE-2024-33042 7.8
CVE-2024-5412 7.5