Sistemas Linux vulneráveis ao bypass ‘noexec’ RCE é realidade

2 anos ago

Pesquisadores descobriram uma nova técnica que contorna o sinalizador 'noexec' em sistemas Linux, permitindo a execução de código malicioso sem…

CVE-2024-9486 (CVSS 9.8): Vulnerabilidade crítica no Kubernetes Image Builder expõe VMs a acesso root completo

2 anos ago

O Comitê de Resposta de Segurança do Kubernetes divulgou duas vulnerabilidades críticas no Kubernetes Image Builder, que podem permitir que…

Falha crítica no framework de segurança Java ‘pac4j’ expõe vulnerabilidade RCE (CVE-2023-25581)

2 anos ago

Uma vulnerabilidade crítica no framework pac4j (CVE-2023-25581) permite execução remota de código, afetando versões anteriores à 4.0.0 e requer atualização…

UE adota Lei de Resiliência Cibernética para Dispositivos Conectados

2 anos ago

A União Europeia adotou a Lei de Resiliência Cibernética, impondo requisitos rigorosos de segurança cibernética para produtos com elementos digitais,…

OpenAI Interrompe Redes Maliciosas que Usavam Modelos de IA para Fins Enganosos

2 anos ago

A OpenAI desmantelou mais de 20 redes maliciosas que usaram sua IA para atividades como desinformação política, criação de perfis…

Várias vulnerabilidades encontradas no SonicWall SSL-VPN SMA1000 e no Connect Tunnel Windows Client

2 anos ago

A SonicWall lançou atualizações para corrigir múltiplas vulnerabilidades críticas em seus appliances SSL-VPN da série SMA 1000 e no cliente…

Nova geração de códigos QR maliciosos descoberta por pesquisadores

2 anos ago

Uma nova geração de ataques de phishing com códigos QR ("quishing") está explorando técnicas avançadas para contornar defesas tradicionais de…

Falha Crítica no Veeam (CVE-2024-40711): Ransomwares Intensificam Exploração com PoC Recente

2 anos ago

Aumento de Ataques Ransomware Explora Vulnerabilidade Crítica no Veeam Backup & Replication (CVE-2024-40711)

CISA alerta sobre falha crítica da Fortinet enquanto Palo Alto e Cisco emitem patches de segurança urgentes

2 anos ago

Agências alertam sobre vulnerabilidades críticas exploradas em produtos Fortinet, Palo Alto Networks e Cisco, destacando riscos de segurança cibernética.

CVE-2024-8884 (CVSS 9.8): Vulnerabilidade crítica expõe PCs industriais da Schneider Electric a possíveis ataques

2 anos ago

A Schneider Electric emitiu um alerta de segurança sobre a vulnerabilidade CVE-2024-8884, que expõe PCs industriais a riscos críticos de…