Filtrado por assunto

Active

Newsletters que abordam este assunto

Encontradas 4 newsletters sobre "Active"

2 notícias

Cybersec-1m - 02/08/2026

Suas notícias de cibersegurança em 1 minuto

Rails corrige falha crítica no Active Storage com risco de RCE

Uma vulnerabilidade crítica no framework Active Storage permite que invasores não autenticados leiam arquivos arbitrários em aplicações Rails e possivelmente executem códigos remotamente.

11 notícias

Cybersec-1m - 25/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha Certighost permite personificar Controladores de Domínio

Pesquisadores divulgaram em 24 de julho uma exploração chamada Certighost, que permite a usuários de baixo privilégio no Active Directory obter certificados de controladores de domínio e autenticar-se como tais máquinas. Essa falha possibilita o uso de direitos de replicação para recuperar o segredo krbtgt por meio do ataque DCSync.

8 notícias

Cybersec-1m - 11/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Active Directory da Microsoft permite escalada de privilégios.

A Microsoft lançou uma atualização de segurança crítica para corrigir uma vulnerabilidade de alta severidade de elevação de privilégios no Active Directory Domain Services (AD DS), rastreada como CVE-2026-25177, que permite aos invasores obter acesso em nível de SYSTEM. Esta falha, corrigida no Patch Tuesday de 10 de março de 2026, representa uma ameaça séria à infraestrutura de identidade corporativa.

12 notícias

Cybersec-1m - 04/02/2026

Suas notícias de cibersegurança em 1 minuto

Hackers Roubam NTDS.dit, Assumem Controle Total do Active Directory

O Active Directory, repositório central de autenticação corporativa, é um alvo crucial, e a aquisição do seu arquivo NTDS.dit, que armazena hashes de senhas criptografados e dados críticos de configuração do domínio, permite aos invasores obter controle total do ambiente. Hackers estão exfiltrando o arquivo NTDS.dit para comprometer completamente as organizações.