2024-05-02
Invasão ao DropBox Sign expõe dados sensíveis:

O serviço de assinatura eletrônica sofreu uma violação de segurança onde hackers acessaram dados de clientes, incluindo e-mails, nomes, senhas hash e tokens de autenticação. A empresa já tomou medidas corretivas, como o reset de senhas e aconselha usuários a ficarem atentos a possíveis tentativas de phishing.

Leia mais...
2024-05-02
Malware visa Android através de sites WordPress:

Descoberto por pesquisadores da QiAnXin XLab, o Wpeeper infiltra-se em dispositivos Android camuflado no app UPtodown, utilizando sites WordPress como relés para esconder seus servidores de comando e controle. Com funções de backdoor, permite controle remoto do aparelho infectado.

Leia mais...
2024-05-02
Botnet ataca roteadores D-Link:

Pesquisadores da Fortinet FortiGuard Labs detectaram uma nova botnet, batizada de Goldoon, explorando uma vulnerabilidade antiga em roteadores D-Link DIR-645 para lançar ataques DDoS. Com início em abril de 2024, o ataque mira dispositivos desatualizados para controlá-los remotamente.

Leia mais...
2024-05-02
Descoberto novo malware visado em roteadores SOHO:

Identificado desde julho de 2023, o Cuttlefish visa roteadores de pequenos escritórios e residências, monitorando o tráfego e roubando dados de autenticação. Atuando de forma furtiva, também manipula DNS e HTTP, afetando principalmente usuários na Turquia. Utiliza eBPF para filtrar e capturar credenciais de serviços cloud.

Leia mais...
2024-04-30
Google Play mais segura:

A gigante da tecnologia bloqueou 2.28 milhões de apps Android por violações de segurança e suspendeu 333.000 contas por malwares e fraudes. A ação faz parte dos esforços para reforçar a proteção dos usuários conforme os princípios 'SAFE', abrangendo iniciativas como verificações de segurança mais rigorosas e parcerias com provedores de SDK.

Leia mais...
PUB

Pentest do Zero ao Profissional: O mais completo curso de Pentest e Hacking existente no Brasil, ministrado por instrutores de referência no mercado. Oferece embasamento sólido em computação, redes, Linux e programação. Passe por todas as fases de um Pentest utilizando ambientes realísticos. Se prepare para o mercado através da certificação SYCP.

Leia mais...
2024-04-30
Processadores Intel e AMD comprometidos:

Pesquisadores da Universidade da Califórnia em San Diego descobriram vulnerabilidades que permitem ataques ao “Path History Register” dos chips. Esses métodos expõem dados ao induzir previsões erradas de ramificação nos processadores, afetando bilhões de dispositivos de última geração. Intel e AMD já foram notificadas.

Leia mais...
2024-04-30
Mistério digital Chinês:

Uma nova campanha de ciberespionagem ligada à China, conhecida como "Muddling Meerkat", está manipulando registros MX no DNS global desde outubro de 2019. Com atividades intensificadas em setembro de 2023, o grupo usa tecnicamente o Grande Firewall da China para enviar respostas falsas, numa estratégia sofisticada que mira em desviar e-mails e sondar a segurança de redes internacionais. O objetivo ainda é incerto, mas aponta para mapeamento de vulnerabilidades ou geração de ruído para encobrir outros ataques.

Leia mais...
2024-04-30
Lojas da London Drugs são fechadas:

A rede de farmácias canadense fechou temporariamente todas as unidades no oeste do Canadá após sofrer um incidente de cybersecurity em 28 de abril de 2024. Especialistas externos foram contratados para a investigação, sem evidências até o momento de dados de clientes ou funcionários afetados.

Leia mais...
2024-04-30
Vazamento de dados na FBCS:

Quase 2 milhões de pessoas nos EUA foram afetadas por um acesso indevido às redes da agência de cobrança FBCS, revelado em 26/02/2024. Dados pessoais e financeiros ficaram expostos, aumentando o risco de fraudes. A empresa oferece monitoramento de crédito por 12 meses como medida reparatória.

Leia mais...
2024-04-30
Vulnerabilidade perigosa:

A brecha CVE-2024-27322 , com pontuação CVSS de 8.8 revelada, afeta a linguagem R, permitindo a execução de código arbitrário via arquivos RDS mal-intencionados. A falha, corrigida na versão 4.4.0, expunha usuários a ataques através de pacotes R comprometidos. Recomendações incluem a atualização imediata para a versão segura.

Leia mais...
PUB

Cuidado com o deauth, a tropa do SYWP vai te pegar: A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo.

Leia mais...
2024-04-29
Alerta de Malware:

O novo trojan Brokewell engana usuários via atualização falsa do Chrome. Pesquisadores da Cyble identificaram o Brokewell, um trojan bancário para Android, se espalhando através de um site phishing. Essa ameaça sofisticada pode gravar tela, capturar tecladas e executar mais de 50 comandos remotos. Originário de um repositório git ligado a seu desenvolvedor, o malware visa, principalmente, usuários na Alemanha mas mostra indícios de expansão global.

Leia mais...
2024-04-29
Nova startup promete reforçar segurança de dispositivos:

Patrick Wardle e Mikhail Sosonkin, ex-pesquisadores da NSA e Apple respectivamente, lançam a DoubleYou, visando ampliar a segurança cibernética no ecossistema Apple. A iniciativa propõe módulos defensivos que detectam ameaças específicas, como malware e tentativas de invasão a privacidade, sem aceitar investimentos externos para manter sua independência e foco.

Leia mais...
2024-04-29
Cisco emite alerta de segurança:

Atualize seus dispositivos imediatamente. A empresa revelou que hackers, supostamente apoiados por governos, comprometeram seus dispositivos Adaptive Security Appliance. Recomenda-se atualização urgente devido à exploração de vulnerabilidades e implantação de backdoors, focando em espionagem e ataques sofisticados. A CISA também aconselha medidas proativas.

Leia mais...
2024-04-29
Vulnerabilidades críticas em Brocade SANnav:

Riscos de segurança expostos. A aplicação Brocade SANnav, essencial para a gestão de redes de armazenamento, enfrenta 18 falhas de segurança graves, incluindo acesso não autorizado e interceptação de credenciais. Corrigidas na versão 2.3.1, as falhas, encontradas por Pierre Barre, afetam todas as versões anteriores.

Leia mais...
2024-04-29
Usuários enganados com campanhas de phishing:

Pesquisadores da Akamai Technologies flagraram um aumento expressivo em sites fraudulentos imitando o USPS, especialmente durante as festas de fim de ano. Com quase meio milhão de consultas a domínios maliciosos, o alerta é para que consumidores verifiquem sempre o site oficial antes de clicar em links suspeitos de mensagens sobre entregas.

Leia mais...
PUB

Aprenda hacking e pentest na prática com esse curso gratuito: Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito.

Leia mais...
2024-04-29
Nova atualização causa conexões perdidas:

A recente versão 124 do Google Chrome, com mecanismo criptográfico resistente a ataques quânticos ativado por padrão, está interrompendo conexões em algumas configurações de redes. Erros relatados envolvem a falha no handshake TLS devido a mensagens ClientHello incompatíveis com alguns servidores e dispositivos de segurança.

Leia mais...
2024-04-29
Ameaça cibernética em ascensão:

Okta alerta sobre onda de ataques de credential stuffing. A empresa de gerenciamento de identidade e acesso reportou um aumento preocupante nesse tipo de ataque, impulsionado pelo fácil acesso a serviços de proxy residenciais e ferramentas de automação. Destacou-se o uso de tecnologias para anonimizar as origens dos ataques, como o TOR. Para combater essa ameaça, a recomendação inclui a adoção de senhas fortes e a ativação de autenticação de dois fatores.

Leia mais...
2024-04-29
Falhas críticas expõem a execução de código:

Três vulnerabilidades severas, incluindo escapes de sandbox e SSRF, foram descobertas no sistema de execução de código online Judge0. Reveladas pela Tanto Security e corrigidas na versão 1.13.1, essas falhas permitiam a execução de código com permissões de root. Os usuários devem atualizar imediatamente para mitigar os riscos.

Leia mais...
2024-04-26
Vulnerabilidade crítica no WordPress:

Uma falha de segurança severa, com nota 9.9/10, no plugin WP Automatic, permite hackers criarem contas administrativas e instalarem backdoors em mais de 30.000 sites. A vulnerabilidade CVE-2024-27956 facilita injeções SQL e foi amplamente explorada desde sua divulgação em 13 de março. Especialistas recomendam atualizar o plugin para a versão 3.92.1 ou superior para evitar comprometimentos.

Leia mais...
2024-04-26
Ataque ao Sistema de Pagamentos do Governo:

Cerca de R$ 14 milhões foram desviados após suspeita de acesso indevido ao Siafi, afetando pagamentos destinados ao Serpro. Os valores foram parar em contas de diferentes estados, com investigações em curso para esclarecer o ocorrido.

Leia mais...
PUB

Hardware Hacking: Aprenda a criar dispositivos incríveis com o especialista Júlio Della Flora. Tenha acesso a aulas prática que te ensinarão o que há de mais moderno em gadgets de hacking e pentest. Se prepare para o mercado de pentest físico e de sistemas embarcados através da certificação SYH2.

Leia mais...

CVEs em destaque

CVE-2024-20345 6.5
CVE-2015-2051 10
CVE-2024-26304 9.8
CVE-2024-26305 9.8
CVE-2024-33511 9.8
CVE-2024-33512 9.8
CVE-2024-27322 8.8
CVE-2024-28185 10
CVE-2024-28189 10
CVE-2024-29021 9
1

2

3

...

144

CVEs em destaque

CVE-2024-20345 6.5
CVE-2015-2051 10
CVE-2024-26304 9.8
CVE-2024-26305 9.8
CVE-2024-33511 9.8
CVE-2024-33512 9.8
CVE-2024-27322 8.8
CVE-2024-28185 10
CVE-2024-28189 10
CVE-2024-29021 9