Artigos

Atacantes usam cada vez mais extensões do IIS como backdoors de servidor

Atacantes usam cada vez mais extensões do IIS como backdoors de servidor. A Microsoft alertou sobre um aumento nas extensões mal-intencionadas do Internet Information Services (IIS) usadas como backdoors em servidores Exchange. Embora não sejam tão […]

Artigos

Hackers verificam vulnerabilidades em até 15 minutos após a divulgação

Hackers verificam vulnerabilidades em até 15 minutos após a divulgação, em poucas horas, as primeiras tentativas de exploração ativas são observadas e administradores são desafiados a serem ainda mais rápidos. Os administradores de sistema têm […]

Notícias

Atlassian alerta para várias novas vulnerabilidades críticas potencialmente

Atlassian alerta para várias novas vulnerabilidades críticas potencialmente exploradas em estado selvagem, alerta pede que clientes apliquem as correções rapidamente.  A Atlassian está alertando seus clientes e parceiros sobre três vulnerabilidades críticas diferentes que afetam […]

Notícias
Notícias
Notícias

Falhas em GPS populares permitem que hackers interrompam e rastreiem veículos

Falhas em GPS populares permitem que hackers interrompam e rastreiem veículos. Alerta vem da Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) e a empresa de segurança BitSight na terça-feira. Falhas descobertas em um dispositivo GPS […]

Notícias
Notícias

Google lança correção para novo zero-day crítico

Google lança correção para novo zero-day crítico. Atualize o navegador Google Chrome para corrigir a nova exploração de dia zero detectada na natureza. O Google enviou atualizações de segurança para resolver uma vulnerabilidade de dia […]

Notícias

OpenSSL vulnerável a corrupção de memória remota

OpenSSL vulnerável a corrupção de memória remota. O problema foi identificado no OpenSSL versão 3.0.4 e especialistas divergem sob ser apenas um bug ou uma vulnerabilidade! A versão mais recente da biblioteca OpenSSL foi descoberta como suscetível […]

Notícias
Notícias
Artigos

Como explorar o Follina CVE-2022-30190

Como explorar o Follina CVE-2022-30190. Veja como testar se seu equipamento está vulnerável. Conforme publicamos hoje, 03 de junho, no post Zero Day com sucesso no Office mesmo com macros desabilitadas, a vulnerabilidade “Follina” na […]

Notícias
Notícias

Patch Tuesday de implementa erro de autenticação

Patch Tuesday de implementa erro de autenticação. Duas das atualizações do Patch Tuesday da Microsoft precisam ser refeitas depois de causar erros de autenticação baseados em certificado. Se você atualizou os servidores que executam os […]

Notícias

CISA emite alerta de emergencia para mitigar vulnerabilidades do VMware

CISA emite alerta de emergencia para mitigar vulnerabilidades do VMware. Diretiva de emergênica 22-03 “ Mitigar as Vulnerabilidades do VMware”. A VMware alertou os clientes hoje para corrigir imediatamente uma vulnerabilidade crítica de desvio de […]