Ninja

Falha Zero-Day CVE-2024-38200 no Microsoft Office expõe hashes NTLMv2: Exploit PoC Disponível

Uma vulnerabilidade de dia zero (CVE-2024-38200) no Microsoft Office, descoberta por Metin Yunus Kandemir, permite que invasores capturem hashes NTLMv2,…

1 ano ago

CVE-2024-47374: Vulnerabilidade no Plugin LiteSpeed Cache Coloca Milhões de Sites WordPress em Risco

Uma vulnerabilidade crítica no plugin LiteSpeed Cache para WordPress, com mais de 6 milhões de instalações, permite que invasores injetem…

1 ano ago

Ferramentas falsas de recuperação de carteiras criptográficas no PyPI roubam dados de usuários

Um novo conjunto de pacotes maliciosos foi descoberto no repositório Python Package Index (PyPI), disfarçado como ferramentas de recuperação e…

1 ano ago

Melhores práticas de segurança para servidores WEB

Este guia detalha as melhores práticas de segurança para servidores web, incluindo a configuração de headers HTTP (CSP, HSTS, X-Frame-Options),…

1 ano ago

OWASP para Iniciantes: Protegendo Aplicações Web

A segurança de software é uma área fundamental para qualquer desenvolvedor moderno, e seguir as práticas recomendadas pela OWASP é…

1 ano ago

Falha grave não autenticada de RCE (CVSS 9.9) em sistemas GNU/Linux aguardando divulgação completa

Uma vulnerabilidade crítica de segurança que afeta todos os sistemas GNU/Linux — e potencialmente outros — foi identificada pelo renomado…

1 ano ago

CVE-2024-8986 (CVSS 9.1): Falha crítica do SDK do plugin Grafana expõe informações confidenciais

Em um desenvolvimento preocupante para usuários do Grafana, uma vulnerabilidade crítica de segurança foi descoberta no Grafana Plugin SDK para…

1 ano ago

FreeBSD emite alerta crítico de segurança para CVE-2024-41721 (CVSS 9.8)

Um aviso de segurança divulgado recentemente revelou uma vulnerabilidade crítica que afeta o hipervisor bhyve do FreeBSD. Identificada como CVE-2024-41721,…

1 ano ago

Patch disponível para falha crítica do VMware vCenter que permite execução remota de código

A Broadcom lançou na terça-feira atualizações para corrigir uma falha crítica de segurança que afeta o VMware vCenter Server e…

1 ano ago

Já é publico PoC para vulnerabilidade de elevação de privilégio no Windows CVE-2024-26230

Pesquisador de segurança publicou os detalhes técnicos e um exploit de prova de conceito (PoC) para uma vulnerabilidade de elevação…

1 ano ago