hacking

CISA alerta instalações químicas sobre possível roubo de dados

O ataque direcionado ao programa Chemical Facility Anti-Terrorism Standards foi vinculado a vulnerabilidades amplamente exploradas em VPNs de acesso remoto…

11 meses ago

Se você estiver usando o código Polyfill.io em seu site remova-o imediatamente

Scripts se tornam maliciosos e infectam páginas da web após CDN chinesa engolir domínio

11 meses ago

Atualização do Google Chrome 126 corrige várias falhas críticas

O Google lançou a atualização 126 do Chrome que corrige uma vulnerabilidade de alta gravidade demonstrada na competição de hackers…

12 meses ago

Campanha de ‘Malvertising’ leva à execução do Oyster Backdoor

A Rapid7 observou uma campanha recente de malvertising que atrai usuários para baixar instaladores maliciosos para softwares populares como Google…

12 meses ago

BreachForums retorna com um novo proprietário após a aposentadoria de ShinyHunters

As remoções policiais e as suspeitas de “honeypot” são apenas parte da colorida história do site hacker.

12 meses ago

Vulnerabilidade no serviço de nuvem Cisco Webex expôs autoridades governamentais e empresas

A vulnerabilidade que permitiu a um jornalista alemão descobrir links para reuniões de videoconferência realizadas pelo Bundeswehr (as forças armadas…

12 meses ago

Pesquisador encontra vulnerabilidade no mecanismo de encapsulamento de chave pós-quântica Kyber (KEM)

A vulnerabilidade de encapsulamento de chave pós-quântica Kyber mostra que o código que parece seguro pode ser desfeito por um…

12 meses ago

Hackers bielorrussos visam o Ministério da Defesa da Ucrânia em nova campanha de espionagem

Hackers patrocinados pelo Estado bielorrusso atacaram o Ministério da Defesa da Ucrânia e uma base militar em uma nova operação…

12 meses ago

Ameaça desencadeada: arquivo Excel implanta CobaltStrike na Ucrânia

Neste ataque sofisticado, o agressor emprega táticas de malware em vários estágios para impedir a detecção e, ao mesmo tempo,…

1 ano ago

Especialistas lançaram PoC de exploração nos servidores de relatórios Telerik

Os pesquisadores publicaram um código de exploração PoC para uma vulnerabilidade de desvio de autenticação nos servidores de relatório Progress…

1 ano ago