CYBERSEC GERAL

ZeroDayRAT: spyware promete acesso total a Android e iOS

Pesquisadores descreveram uma nova plataforma comercial de spyware móvel, chamada ZeroDayRAT, anunciada em canais do Telegram como uma ferramenta capaz…

3 meses ago

Microsoft corrige 59 falhas e seis zero-days explorados ativamente no Patch Tuesday de fevereiro

A Microsoft liberou o Patch Tuesday de fevereiro com correções para 59 vulnerabilidades em diferentes componentes do ecossistema Windows e…

3 meses ago

Botnet AISURU/Kimwolf é atribuída a ataque DDoS recorde de 31,4 Tbps, aponta Cloudflare

Ataque DDoS atribuído à botnet AISURU/Kimwolf teria atingido pico de 31,4 Tbps em 35 segundos. Relatório da Cloudflare reforça tendência…

3 meses ago

Notepad++: cadeia de atualização foi comprometida e distribuiu versões adulteradas por meses

Infraestrutura de atualização do Notepad++ foi comprometida e teria servido versões adulteradas de forma seletiva. Organizações devem revisar versões, telemetria…

3 meses ago

Nova Campanha de Malware Utiliza AsyncRAT, Python e TryCloudflare para Ataques Furtivos

Pesquisadores da Forcepoint descobriram uma nova campanha de malware que usa o trojan de acesso remoto AsyncRAT, scripts em Python…

1 ano ago

Grave vulnerabilidade no Deep Java Library (DJL) permite ataques críticos

Uma vulnerabilidade crítica (CVE-2025-0851) no DJL pode permitir que atacantes manipulem arquivos do sistema, facilitando ataques como tomada remota via…

1 ano ago

Meta interrompe campanha de spyware no WhatsApp com ataque “zero-click”

O WhatsApp neutralizou uma campanha de spyware "zero-click" que visava jornalistas e membros da sociedade civil, utilizando software da Paragon…

1 ano ago

Sistemas Linux vulneráveis ao bypass ‘noexec’ RCE é realidade

Pesquisadores descobriram uma nova técnica que contorna o sinalizador 'noexec' em sistemas Linux, permitindo a execução de código malicioso sem…

2 anos ago

CVE-2024-9486 (CVSS 9.8): Vulnerabilidade crítica no Kubernetes Image Builder expõe VMs a acesso root completo

O Comitê de Resposta de Segurança do Kubernetes divulgou duas vulnerabilidades críticas no Kubernetes Image Builder, que podem permitir que…

2 anos ago

Várias vulnerabilidades encontradas no SonicWall SSL-VPN SMA1000 e no Connect Tunnel Windows Client

A SonicWall lançou atualizações para corrigir múltiplas vulnerabilidades críticas em seus appliances SSL-VPN da série SMA 1000 e no cliente…

2 anos ago