Ninja

Vulnerabilidade Crítica da AMD Permite Injeção de Microcódigo Malicioso

Uma falha de segurança no SEV-SNP da AMD, identificada como CVE-2024-56161, possibilita que invasores com privilégios administrativos locais carreguem microcódigo…

1 ano ago

Nova Falha no Active Directory: CVE-2025-21293 Permite Escalação de Privilégios

Uma vulnerabilidade grave no Active Directory, identificada como CVE-2025-21293, permite que atacantes escalem privilégios dentro do domínio. O exploit foi…

1 ano ago

Tiny FUD: O malware invisível que ameaça usuários de macOS

O Tiny FUD é um malware furtivo para macOS que usa manipulação de processos, injeção DYLD e comunicação C2 para…

1 ano ago

Segurança do Grafana: Correção Crítica para a Vulnerabilidade CVE-2024-9264

Grafana lança patch de segurança crítico para corrigir a vulnerabilidade CVE-2024-9264, mitigando riscos de injeção de comandos e inclusão de…

1 ano ago

Fortinet Confirma Ataque Zero-Day Focado em Sistemas FortiManager

Fortinet alerta sobre uma vulnerabilidade zero-day crítica no FortiManager, já explorada por hackers para exfiltração de dados sensíveis.

1 ano ago

Falsos erros de conferência no Google Meet distribuem malware para roubo de informações

A campanha ClickFix utiliza páginas falsas do Google Meet e erros simulados para distribuir malware que rouba informações em sistemas…

1 ano ago

Criminosos cibernéticos desconhecidos exploram falha no Roundcube Webmail em ataque de phishing

Hackers exploraram uma vulnerabilidade corrigida no Roundcube Webmail em uma campanha de phishing para roubo de credenciais de usuários, visando…

1 ano ago

Pesquisadores Chineses Quebram Criptografia RSA com Computação Quântica

Pesquisadores chineses quebraram a criptografia RSA usando a computação quântica da D-Wave, levantando preocupações urgentes sobre a segurança dos métodos…

1 ano ago

Sistemas Linux vulneráveis ao bypass ‘noexec’ RCE é realidade

Pesquisadores descobriram uma nova técnica que contorna o sinalizador 'noexec' em sistemas Linux, permitindo a execução de código malicioso sem…

1 ano ago

CVE-2024-9486 (CVSS 9.8): Vulnerabilidade crítica no Kubernetes Image Builder expõe VMs a acesso root completo

O Comitê de Resposta de Segurança do Kubernetes divulgou duas vulnerabilidades críticas no Kubernetes Image Builder, que podem permitir que…

1 ano ago