Ninja

Hackers oferecem recompensa por informações internas em notas de ransomware

Grupos de ransomware, como Sarcoma e DoNex, adotaram uma nova tática em suas notas de resgate: anúncios solicitando informações privilegiadas…

5 meses ago

Nova Campanha de Malware Utiliza AsyncRAT, Python e TryCloudflare para Ataques Furtivos

Pesquisadores da Forcepoint descobriram uma nova campanha de malware que usa o trojan de acesso remoto AsyncRAT, scripts em Python…

5 meses ago

Vulnerabilidade Crítica no Kernel Linux (CVE-2024-36972) Permite Escalada de Privilégio e Escape de Contêiner

Pesquisadores de segurança divulgaram detalhes técnicos e um exploit PoC para a vulnerabilidade CVE-2024-36972 no kernel Linux, afetando a funcionalidade…

5 meses ago

Grave Vulnerabilidade no Veeam Updater Permite Ataques MitM com Acesso Root

Uma falha crítica (CVE-2025-23114) no Veeam Updater permite ataques MitM, concedendo acesso root a invasores. Diversos produtos são afetados, e…

5 meses ago

Grave vulnerabilidade no Deep Java Library (DJL) permite ataques críticos

Uma vulnerabilidade crítica (CVE-2025-0851) no DJL pode permitir que atacantes manipulem arquivos do sistema, facilitando ataques como tomada remota via…

5 meses ago

Meta interrompe campanha de spyware no WhatsApp com ataque “zero-click”

O WhatsApp neutralizou uma campanha de spyware "zero-click" que visava jornalistas e membros da sociedade civil, utilizando software da Paragon…

5 meses ago

Google corrige falha zero-day no kernel do Android

Em fevereiro de 2025, o Google lançou atualizações de segurança para corrigir 48 vulnerabilidades no Android, incluindo uma falha zero-day…

5 meses ago

Pacotes Maliciosos no PyPI Imitam Ferramentas da DeepSeek para Roubo de Dados

Cibercriminosos publicaram pacotes maliciosos no PyPI, disfarçados de ferramentas da DeepSeek, visando roubar informações sensíveis de desenvolvedores. Após a detecção,…

5 meses ago

Vulnerabilidade Crítica da AMD Permite Injeção de Microcódigo Malicioso

Uma falha de segurança no SEV-SNP da AMD, identificada como CVE-2024-56161, possibilita que invasores com privilégios administrativos locais carreguem microcódigo…

5 meses ago

Nova Falha no Active Directory: CVE-2025-21293 Permite Escalação de Privilégios

Uma vulnerabilidade grave no Active Directory, identificada como CVE-2025-21293, permite que atacantes escalem privilégios dentro do domínio. O exploit foi…

5 meses ago