Falha Zero-Day CVE-2024-38200 no Microsoft Office expõe hashes NTLMv2: Exploit PoC Disponível

1 ano ago

Uma vulnerabilidade de dia zero (CVE-2024-38200) no Microsoft Office, descoberta por Metin Yunus Kandemir, permite que invasores capturem hashes NTLMv2,…

CVE-2024-47374: Vulnerabilidade no Plugin LiteSpeed Cache Coloca Milhões de Sites WordPress em Risco

1 ano ago

Uma vulnerabilidade crítica no plugin LiteSpeed Cache para WordPress, com mais de 6 milhões de instalações, permite que invasores injetem…

Ferramentas falsas de recuperação de carteiras criptográficas no PyPI roubam dados de usuários

1 ano ago

Um novo conjunto de pacotes maliciosos foi descoberto no repositório Python Package Index (PyPI), disfarçado como ferramentas de recuperação e…

Melhores práticas de segurança para servidores WEB

1 ano ago

Este guia detalha as melhores práticas de segurança para servidores web, incluindo a configuração de headers HTTP (CSP, HSTS, X-Frame-Options),…

OWASP para Iniciantes: Protegendo Aplicações Web

1 ano ago

A segurança de software é uma área fundamental para qualquer desenvolvedor moderno, e seguir as práticas recomendadas pela OWASP é…

Falha grave não autenticada de RCE (CVSS 9.9) em sistemas GNU/Linux aguardando divulgação completa

1 ano ago

Uma vulnerabilidade crítica de segurança que afeta todos os sistemas GNU/Linux — e potencialmente outros — foi identificada pelo renomado…

CVE-2024-8986 (CVSS 9.1): Falha crítica do SDK do plugin Grafana expõe informações confidenciais

1 ano ago

Em um desenvolvimento preocupante para usuários do Grafana, uma vulnerabilidade crítica de segurança foi descoberta no Grafana Plugin SDK para…

FreeBSD emite alerta crítico de segurança para CVE-2024-41721 (CVSS 9.8)

1 ano ago

Um aviso de segurança divulgado recentemente revelou uma vulnerabilidade crítica que afeta o hipervisor bhyve do FreeBSD. Identificada como CVE-2024-41721,…

Patch disponível para falha crítica do VMware vCenter que permite execução remota de código

1 ano ago

A Broadcom lançou na terça-feira atualizações para corrigir uma falha crítica de segurança que afeta o VMware vCenter Server e…

Já é publico PoC para vulnerabilidade de elevação de privilégio no Windows CVE-2024-26230

1 ano ago

Pesquisador de segurança publicou os detalhes técnicos e um exploit de prova de conceito (PoC) para uma vulnerabilidade de elevação…