ALERTAS

Vulnerabilidades críticas no Zabbix Web Frontend permitem bypass de autenticação, execução de código em servidores

Duas vulnerabilidades na plataforma de monitoramento de código aberto Zabbix podem permitir que um invasor ignore a autenticação e execute…

4 anos ago

Mais de 1.000 pacotes de Malware encontrados no repositório NPM

Pesquisadores da WhiteSource conseguiram encontrar cerca de 1.300 exemplos de malware escondidos sob o disfarce de pacotes JavaScript legítimos no…

4 anos ago

Bug de serviço do sistema Linux dá root em todas as principais distros, exploit lançado

Uma vulnerabilidade no componente pkexec do Polkit identificada como CVE-2021-4034 (PwnKit) está presente na configuração padrão de todas as principais…

4 anos ago

Os invasores agora visam ativamente o bug crítico do SonicWall RCE

Uma vulnerabilidade de gravidade crítica que afeta os gateways Secure Mobile Access (SMA) da SonicWall abordada no mês passado agora…

4 anos ago

Novo bot de DDoS IRC se espalha pela coreana WebHard

Um bot de IRC foi descoberto lançando ataques DDoS. Ele está se espalhando apresentando-se como jogos para adultos e tem…

4 anos ago

A onipresente ferramenta Log4j de dia zero representa uma grave ameaça para a Internet

Minecraft é o primeiro, mas certamente não o último, aplicativo conhecido por ser afetado.

4 anos ago

Campanha baseada em MANGA, também conhecida como Dark Mirai, tem como alvo a vulnerabilidade RCE do roteador TP-Link

Acontece que é uma variante atualizada da campanha MANGA (também conhecida como Dark) que distribui amostras com base no código-fonte…

4 anos ago

Falha crítica na biblioteca criptográfica NSS afeta vários aplicativos populares

A Mozilla anunciou na quarta-feira o lançamento de patches para uma vulnerabilidade crítica na biblioteca criptográfica de plataforma cruzada NSS…

4 anos ago

VMWARE: Nova vulnerabilidade crítica descoberta no VCenter, versão 7.0.2.00100 e anteriores

Pesquisadores encontram vulnerabilidade no VMWARE que permite leitura de arquivos e ataques XSS

4 anos ago

Condição no Google Chrome pode levar à execução do código

O Cisco Talos descobriu recentemente uma vulnerabilidade de uso após livre explorável no Google Chrome.

4 anos ago