ALERTAS

CVE-2024-9164 (CVSS 9.6): Usuários do GitLab são incentivados a atualizar agora

O GitLab, uma plataforma líder em DevOps e integração contínua/entrega contínua (CI/CD), acaba de lançar atualizações de segurança cruciais nas…

2 anos ago

Apple lança atualizações críticas para iOS e iPadOS para corrigir vulnerabilidade de senha no VoiceOver

A Apple lançou atualizações críticas para iOS, iPadOS e macOS para corrigir falhas de segurança que expunham senhas via VoiceOver…

2 anos ago

Redis Lança Patches para Múltiplas Vulnerabilidades, Incluindo Potencial Execução Remota de Código (CVE-2024-31449)

Redis corrigiu três vulnerabilidades críticas, incluindo uma de execução remota de código (CVE-2024-31449), e recomenda que todos os usuários atualizem…

2 anos ago

Falha Crítica no Módulo PAM do OATH-Toolkit Pode Permitir Explorações com Acesso de SuperUsuário

Uma grave vulnerabilidade (CVE-2024-47191) no módulo PAM do OATH-Toolkit pode permitir que usuários obtenham acesso de superusuário explorando operações inseguras…

2 anos ago

Pesquisadores da Cyble identificam um ataque avançado utilizando o Visual Studio Code para obter acesso remoto não autorizado.

Pesquisadores da Cyble descobriram uma campanha sofisticada que utiliza arquivos .LNK suspeitos e o Visual Studio Code (VSCode) para estabelecer…

2 anos ago

CVE-2024-20432 (CVSS 9.9): Vulnerabilidade crítica de execução remota de código (RCE) no controlador de estrutura do painel Cisco Nexus

A Cisco divulgou uma vulnerabilidade crítica (CVE-2024-20432) no Nexus Dashboard Fabric Controller (NDFC), que pode permitir que invasores remotos executem…

2 anos ago

Falha grave não autenticada de RCE (CVSS 9.9) em sistemas GNU/Linux aguardando divulgação completa

Uma vulnerabilidade crítica de segurança que afeta todos os sistemas GNU/Linux — e potencialmente outros — foi identificada pelo renomado…

2 anos ago

FreeBSD emite alerta crítico de segurança para CVE-2024-41721 (CVSS 9.8)

Um aviso de segurança divulgado recentemente revelou uma vulnerabilidade crítica que afeta o hipervisor bhyve do FreeBSD. Identificada como CVE-2024-41721,…

2 anos ago

Como tornar o Microsoft Copilot uma arma contra ciberataques

Na Black Hat USA, o pesquisador de segurança Michael Bargury lançou um módulo de hacking ético "LOLCopilot" para demonstrar como…

2 anos ago

Vulnerabilidades críticas da AWS permitem bonança de ataques S3

Pesquisadores da Aqua Security descobriram o vetor de ataque "Shadow Resource" e o problema "Bucket Monopoly", em que os agentes…

2 anos ago