Ninja

Sistemas Linux vulneráveis ao bypass ‘noexec’ RCE é realidade

Pesquisadores descobriram uma nova técnica que contorna o sinalizador 'noexec' em sistemas Linux, permitindo a execução de código malicioso sem…

1 ano ago

CVE-2024-9486 (CVSS 9.8): Vulnerabilidade crítica no Kubernetes Image Builder expõe VMs a acesso root completo

O Comitê de Resposta de Segurança do Kubernetes divulgou duas vulnerabilidades críticas no Kubernetes Image Builder, que podem permitir que…

1 ano ago

Falha crítica no framework de segurança Java ‘pac4j’ expõe vulnerabilidade RCE (CVE-2023-25581)

Uma vulnerabilidade crítica no framework pac4j (CVE-2023-25581) permite execução remota de código, afetando versões anteriores à 4.0.0 e requer atualização…

1 ano ago

UE adota Lei de Resiliência Cibernética para Dispositivos Conectados

A União Europeia adotou a Lei de Resiliência Cibernética, impondo requisitos rigorosos de segurança cibernética para produtos com elementos digitais,…

1 ano ago

OpenAI Interrompe Redes Maliciosas que Usavam Modelos de IA para Fins Enganosos

A OpenAI desmantelou mais de 20 redes maliciosas que usaram sua IA para atividades como desinformação política, criação de perfis…

1 ano ago

Várias vulnerabilidades encontradas no SonicWall SSL-VPN SMA1000 e no Connect Tunnel Windows Client

A SonicWall lançou atualizações para corrigir múltiplas vulnerabilidades críticas em seus appliances SSL-VPN da série SMA 1000 e no cliente…

1 ano ago

Nova geração de códigos QR maliciosos descoberta por pesquisadores

Uma nova geração de ataques de phishing com códigos QR ("quishing") está explorando técnicas avançadas para contornar defesas tradicionais de…

1 ano ago

Falha Crítica no Veeam (CVE-2024-40711): Ransomwares Intensificam Exploração com PoC Recente

Aumento de Ataques Ransomware Explora Vulnerabilidade Crítica no Veeam Backup & Replication (CVE-2024-40711)

1 ano ago

CISA alerta sobre falha crítica da Fortinet enquanto Palo Alto e Cisco emitem patches de segurança urgentes

Agências alertam sobre vulnerabilidades críticas exploradas em produtos Fortinet, Palo Alto Networks e Cisco, destacando riscos de segurança cibernética.

1 ano ago

CVE-2024-8884 (CVSS 9.8): Vulnerabilidade crítica expõe PCs industriais da Schneider Electric a possíveis ataques

A Schneider Electric emitiu um alerta de segurança sobre a vulnerabilidade CVE-2024-8884, que expõe PCs industriais a riscos críticos de…

1 ano ago