AMEAÇAS ATUAIS

Criminosos cibernéticos desconhecidos exploram falha no Roundcube Webmail em ataque de phishing

Hackers exploraram uma vulnerabilidade corrigida no Roundcube Webmail em uma campanha de phishing para roubo de credenciais de usuários, visando…

2 anos ago

CVE-2024-8884 (CVSS 9.8): Vulnerabilidade crítica expõe PCs industriais da Schneider Electric a possíveis ataques

A Schneider Electric emitiu um alerta de segurança sobre a vulnerabilidade CVE-2024-8884, que expõe PCs industriais a riscos críticos de…

2 anos ago

Novo Carregador MisterioLNK Passa Despercebido por Ferramentas de Segurança, Avisa Cyble

O novo carregador e ferramenta de ofuscação MisterioLNK passou despercebido pelas ferramentas de segurança, mas os agentes de ameaças o…

2 anos ago

CVE-2024-9473: Vulnerabilidade Crítica de Escalonamento de Privilégios no Instalador MSI do GlobalProtect da Palo Alto Networks

A vulnerabilidade CVE-2024-9473 no instalador MSI do GlobalProtect permite que atacantes locais com baixos privilégios escalem para acesso ao nível…

2 anos ago

CVE-2024-45720: Falha de execução de código descoberta no Apache Subversion para Windows

Vulnerabilidade Crítica de Segurança (CVE-2024-45720) no Apache Subversion: Risco de Execução de Código em Plataformas Windows Foi identificada uma vulnerabilidade…

2 anos ago

Malware Lua tem como alvo jogadores estudantes por meio de cheats de jogos falsos

Pesquisadores descobrem malware Lua sofisticado visando estudantes gamers e instituições educacionais. Aprenda como esses ataques funcionam e como se manter…

2 anos ago

Exploit lançado para CVE-2023-52447: Falha do kernel Linux que permite escape de contêiner

A vulnerabilidade CVE-2023-52447 no kernel do Linux, que afeta versões entre v5.8 e v6.6, foi corrigida após a publicação de…

2 anos ago

Malware furtivo sem arquivo mira milhões de servidores Linux em ataque massivo

O malware furtivo 'perfctl' ataca servidores Linux globalmente, explorando vulnerabilidades para criptomineração, roubo de dados e proxyjacking, sendo altamente persistente…

2 anos ago

Exploit de Prova de Conceito (PoC) Lançado para CVE-2024-44193: Vulnerabilidade de Escalonamento no iTunes

Pesquisador de segurança publica prova de conceito para a vulnerabilidade CVE-2024-44193 no iTunes, permitindo escalonamento de privilégios locais em sistemas…

2 anos ago

Malware Baseado em Python Infiltra-se em Sistemas Através do Legitimo VS Code

O prolífico grupo chinês de APT, Mustang Panda, é o provável responsável por um sofisticado ataque de ciberespionagem que estabelece…

2 anos ago