ALERTAS

CISA aconselha usuários da D-Link a colocar roteadores vulneráveis ​​offline

Em 4 de abril de 2022, a Cybersecurity & Infrastructure Security Agency (CISA) adicionou o CVE-2021-45382 ao seu catálogo de…

3 anos ago

Muhstik Botnet visando servidores Redis usando vulnerabilidade divulgada recentemente

Muhstik, um botnet famoso por se propagar por meio de explorações de aplicativos da Web, foi observado visando servidores Redis…

3 anos ago

Técnica que usa um navegador dentro de outro, para enganar vítimas, saiba como se proteger

Este artigo explora uma técnica de phishing que simula uma janela do navegador dentro do navegador para falsificar um domínio…

3 anos ago

Sophos Firewall afetado por uma falha crítica de bypass de autenticação

A Sophos abordou uma vulnerabilidade crítica, rastreada como CVE-2022-1040, em seu Sophos Firewall que permite a execução remota de código…

3 anos ago

PROPHET SPIDER explora a vulnerabilidade de execução remota de código Citrix ShareFile CVE-2021-22941 para entregar Webshell

No início de 2022, CrowdStrike Intelligence e CrowdStrike Services investigaram um incidente no qual o PROPHET SPIDER explorou CVE-2021-22941 -…

3 anos ago

Linux: Falha em recurso do Kernel permite escape de contêiner

Uma falha do kernel do Linux, rastreada como CVE-2022-0492 , pode permitir que um invasor escape de um contêiner para…

3 anos ago

Bypass do Google WAF é possível usando POST superdimensionadas

As limitações de segurança na proteção padrão oferecida pelo firewall de aplicativos da Web (WAF) do Google permitem contornar as…

3 anos ago

Atacantes atacam os principais bancos do Reino Unido com campanhas de phishing

Uma campanha de phishing em andamento foi encontrada visando uma plataforma bancária apenas digital bem conhecida no Reino Unido. Os…

3 anos ago

Vulnerabilidades críticas no Zabbix Web Frontend permitem bypass de autenticação, execução de código em servidores

Duas vulnerabilidades na plataforma de monitoramento de código aberto Zabbix podem permitir que um invasor ignore a autenticação e execute…

3 anos ago

Mais de 1.000 pacotes de Malware encontrados no repositório NPM

Pesquisadores da WhiteSource conseguiram encontrar cerca de 1.300 exemplos de malware escondidos sob o disfarce de pacotes JavaScript legítimos no…

3 anos ago