MikroTrick explora falhas no RouterOS e permite controle de roteadores MikroTik sem senha
MikroTrick combina falhas no SSH do RouterOS e pode permitir controle administrativo sem senha. Há exploração ativa; veja riscos e medidas de proteção. […]
MikroTrick combina falhas no SSH do RouterOS e pode permitir controle administrativo sem senha. Há exploração ativa; veja riscos e medidas de proteção. […]
Falha crítica no processo de login dos servidores Check Point Security Management e Log Server pode permitir execução remota de código como root sem autenticação. O fabricante afirma não haver indicação de exploração ativa e recomenda aplicação imediata do LivePatch. […]
Nova investigação sobre o BTMOB RAT confirma atividade recente e correlação pública do caminho /yaarsa/ com infraestrutura histórica do malware; gruporota segue sem confirmação independente. […]
Pacotes open source, pipelines de CI/CD, imagens de contêiner e modelos de IA podem transformar relações de confiança da cadeia de suprimentos em vetores de ataque. […]
Uma vulnerabilidade no AWS Systems Manager Agent permite que usuários com acesso a sessões de port forwarding abusem do agente como proxy SSRF para alcançar serviços locais, inclusive o Instance Metadata Service. O risco pode levar à exposição de credenciais IAM temporárias e ampliar o impacto de permissões excessivas em ambientes AWS. […]
Campanhas de ciberespionagem orquestradas por IA mostram que o principal impacto da inteligência artificial ofensiva pode estar menos em criar técnicas inéditas e mais em reduzir drasticamente o custo, o tempo e a mão de obra necessários para executar ataques complexos em escala. […]
Quase todo o tráfego internacional de dados do Brasil percorre cabos submarinos. Entenda a arquitetura, a latência e os riscos físicos, cibernéticos e geopolíticos. […]
Hospitais, clínicas e o SUS dependem cada vez mais de sistemas digitais. Ransomware, terceiros, cloud e dispositivos médicos ampliam riscos que podem atingir dados, operações e a própria segurança do paciente. […]
A IA de fronteira amplia a capacidade de descobrir vulnerabilidades, encadear ataques e automatizar decisões. Para empresas, o desafio deixa de ser apenas adotar IA e passa a ser governar identidades, privilégios, agentes e respostas em velocidade de máquina. […]
Pesquisador conhecido como Nightmare Eclipse publicou provas de conceito para vulnerabilidades envolvendo CrowdStrike Falcon, Avast e componentes da NVIDIA. Os casos reforçam um problema particularmente sensível: softwares instalados profundamente no endpoint para protegê-lo também podem […]
CVE-2026-6471 explora o logical decoding do PostgreSQL e transforma uma conta com privilégio REPLICATION em caminho para execução de código e comprometimento do servidor. […]
Dados de entrega foram afetados no ambiente do fornecedor logístico; a carteira física e os sistemas da Trezor permaneceram seguros. Incidente no provedor logístico ShipMonk expôs informações pessoais de aproximadamente 13.689 compradores da Trezor em […]
AMEAÇAS / MALWARE Novo trojan bancário usa anúncios em redes sociais, instalação de APK fora da loja oficial e abuso dos recursos de Acessibilidade do Android para espionar a tela, capturar credenciais e permitir controle […]
Falhas críticas no VMware Workstation e Fusion permitem escapar da máquina virtual e executar código no host Broadcom corrige duas vulnerabilidades no VMware Workstation e Fusion que podem romper o isolamento entre máquina virtual […]
Zero-day no Avast transforma antivírus em caminho para privilégios SYSTEM no Windows Um código de prova de conceito publicado por um pesquisador de segurança revelou uma vulnerabilidade de elevação local de privilégios no Avast Antivirus […]
@ MindSec Segurança e Tecnologia da Informação Ltda.