Vulnerabilidade Crítica da AMD Permite Injeção de Microcódigo Malicioso

1 ano ago

Uma falha de segurança no SEV-SNP da AMD, identificada como CVE-2024-56161, possibilita que invasores com privilégios administrativos locais carreguem microcódigo…

Nova Falha no Active Directory: CVE-2025-21293 Permite Escalação de Privilégios

1 ano ago

Uma vulnerabilidade grave no Active Directory, identificada como CVE-2025-21293, permite que atacantes escalem privilégios dentro do domínio. O exploit foi…

Tiny FUD: O malware invisível que ameaça usuários de macOS

1 ano ago

O Tiny FUD é um malware furtivo para macOS que usa manipulação de processos, injeção DYLD e comunicação C2 para…

Segurança do Grafana: Correção Crítica para a Vulnerabilidade CVE-2024-9264

1 ano ago

Grafana lança patch de segurança crítico para corrigir a vulnerabilidade CVE-2024-9264, mitigando riscos de injeção de comandos e inclusão de…

Fortinet Confirma Ataque Zero-Day Focado em Sistemas FortiManager

1 ano ago

Fortinet alerta sobre uma vulnerabilidade zero-day crítica no FortiManager, já explorada por hackers para exfiltração de dados sensíveis.

Falsos erros de conferência no Google Meet distribuem malware para roubo de informações

1 ano ago

A campanha ClickFix utiliza páginas falsas do Google Meet e erros simulados para distribuir malware que rouba informações em sistemas…

Criminosos cibernéticos desconhecidos exploram falha no Roundcube Webmail em ataque de phishing

1 ano ago

Hackers exploraram uma vulnerabilidade corrigida no Roundcube Webmail em uma campanha de phishing para roubo de credenciais de usuários, visando…

Pesquisadores Chineses Quebram Criptografia RSA com Computação Quântica

1 ano ago

Pesquisadores chineses quebraram a criptografia RSA usando a computação quântica da D-Wave, levantando preocupações urgentes sobre a segurança dos métodos…

Sistemas Linux vulneráveis ao bypass ‘noexec’ RCE é realidade

1 ano ago

Pesquisadores descobriram uma nova técnica que contorna o sinalizador 'noexec' em sistemas Linux, permitindo a execução de código malicioso sem…

CVE-2024-9486 (CVSS 9.8): Vulnerabilidade crítica no Kubernetes Image Builder expõe VMs a acesso root completo

1 ano ago

O Comitê de Resposta de Segurança do Kubernetes divulgou duas vulnerabilidades críticas no Kubernetes Image Builder, que podem permitir que…