Uma grave vulnerabilidade (CVE-2024-47191) no módulo PAM do OATH-Toolkit pode permitir que usuários obtenham acesso de superusuário explorando operações inseguras…
Pesquisadores da Cyble descobriram uma campanha sofisticada que utiliza arquivos .LNK suspeitos e o Visual Studio Code (VSCode) para estabelecer…
A Cisco divulgou uma vulnerabilidade crítica (CVE-2024-20432) no Nexus Dashboard Fabric Controller (NDFC), que pode permitir que invasores remotos executem…
Uma vulnerabilidade crítica de segurança que afeta todos os sistemas GNU/Linux — e potencialmente outros — foi identificada pelo renomado…
Um aviso de segurança divulgado recentemente revelou uma vulnerabilidade crítica que afeta o hipervisor bhyve do FreeBSD. Identificada como CVE-2024-41721,…
Na Black Hat USA, o pesquisador de segurança Michael Bargury lançou um módulo de hacking ético "LOLCopilot" para demonstrar como…
Pesquisadores da Aqua Security descobriram o vetor de ataque "Shadow Resource" e o problema "Bucket Monopoly", em que os agentes…
Os pesquisadores da ESET descobriram uma exploração do Telegram para Android de dia zero que permite o envio de arquivos…
O software de defesa cibernética Crowdstrike causa caos em sistemas de todo o mundo.
Recentemente, nos deparamos com um ambiente WordPress infectado que continha uma nova variação do malware de evasão WordFence usando algumas…