AMEAÇAS ATUAIS

Novo Carregador MisterioLNK Passa Despercebido por Ferramentas de Segurança, Avisa Cyble

O novo carregador e ferramenta de ofuscação MisterioLNK passou despercebido pelas ferramentas de segurança, mas os agentes de ameaças o…

1 ano ago

CVE-2024-9473: Vulnerabilidade Crítica de Escalonamento de Privilégios no Instalador MSI do GlobalProtect da Palo Alto Networks

A vulnerabilidade CVE-2024-9473 no instalador MSI do GlobalProtect permite que atacantes locais com baixos privilégios escalem para acesso ao nível…

1 ano ago

CVE-2024-45720: Falha de execução de código descoberta no Apache Subversion para Windows

Vulnerabilidade Crítica de Segurança (CVE-2024-45720) no Apache Subversion: Risco de Execução de Código em Plataformas Windows Foi identificada uma vulnerabilidade…

1 ano ago

Malware Lua tem como alvo jogadores estudantes por meio de cheats de jogos falsos

Pesquisadores descobrem malware Lua sofisticado visando estudantes gamers e instituições educacionais. Aprenda como esses ataques funcionam e como se manter…

1 ano ago

Exploit lançado para CVE-2023-52447: Falha do kernel Linux que permite escape de contêiner

A vulnerabilidade CVE-2023-52447 no kernel do Linux, que afeta versões entre v5.8 e v6.6, foi corrigida após a publicação de…

1 ano ago

Malware furtivo sem arquivo mira milhões de servidores Linux em ataque massivo

O malware furtivo 'perfctl' ataca servidores Linux globalmente, explorando vulnerabilidades para criptomineração, roubo de dados e proxyjacking, sendo altamente persistente…

1 ano ago

Exploit de Prova de Conceito (PoC) Lançado para CVE-2024-44193: Vulnerabilidade de Escalonamento no iTunes

Pesquisador de segurança publica prova de conceito para a vulnerabilidade CVE-2024-44193 no iTunes, permitindo escalonamento de privilégios locais em sistemas…

1 ano ago

Malware Baseado em Python Infiltra-se em Sistemas Através do Legitimo VS Code

O prolífico grupo chinês de APT, Mustang Panda, é o provável responsável por um sofisticado ataque de ciberespionagem que estabelece…

1 ano ago

Falha Zero-Day CVE-2024-38200 no Microsoft Office expõe hashes NTLMv2: Exploit PoC Disponível

Uma vulnerabilidade de dia zero (CVE-2024-38200) no Microsoft Office, descoberta por Metin Yunus Kandemir, permite que invasores capturem hashes NTLMv2,…

1 ano ago

CVE-2024-47374: Vulnerabilidade no Plugin LiteSpeed Cache Coloca Milhões de Sites WordPress em Risco

Uma vulnerabilidade crítica no plugin LiteSpeed Cache para WordPress, com mais de 6 milhões de instalações, permite que invasores injetem…

1 ano ago