Filtrado por assunto

DNS

Newsletters que abordam este assunto

Encontradas 14 newsletters sobre "DNS"

11 notícias

Cybersec-1m - 14/07/2026

Suas notícias de cibersegurança em 1 minuto

Domínio t.me do Telegram é suspenso, afetando links de convites e canais

O domínio principal do Telegram, t.me, foi colocado em status "serverHold" pelo registro .me, o que pode removê-lo do DNS global e tornar inacessíveis links de convites, canais, bots e mensagens. Essa suspensão técnica interrompe o funcionamento de diversos recursos de compartilhamento da plataforma em todo o mundo.

14 notícias

Cybersec-1m - 27/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram IPs de CDN compartilhados para burlar filtros DNS de proteção

Hackers estão explorando a infraestrutura de borda compartilhada de CDNs através de uma técnica evasiva chamada "Underminr" para contornar controles de segurança baseados em DNS. O ataque utiliza o roteamento de tráfego por endereços IP compartilhados para ocultar conexões maliciosas, permitindo que dispositivos burlem filtros de DNS protetivos após uma consulta legítima.

6 notícias

Cybersec-1m - 20/05/2026

Suas notícias de cibersegurança em 1 minuto

Typosquatting em módulo Go instala backdoor baseado em DNS

Um ataque de cadeia de suprimentos de software explorou a técnica de typosquatting ao criar o módulo malicioso "github.com/shopsprint/decimal" para se passar pela popular biblioteca "github.com/shopspring/decimal", injetando silenciosamente um backdoor baseado em DNS em aplicações Go. O incidente destaca os riscos de erros de digitação ao importar pacotes, permitindo a execução de código persistente em projetos que utilizam a biblioteca legítima para cálculos financeiros.

11 notícias

Cybersec-1m - 08/04/2026

Suas notícias de cibersegurança em 1 minuto

FBI derruba rede russa que comprometeu milhares de roteadores

O Departamento de Justiça e o FBI neutralizaram a "Operação Masquerade", uma rede global de roteadores domésticos e de pequenos escritórios que estava sendo utilizada pela inteligência russa (GRU) para realizar sequestros de DNS contra alvos estratégicos. A ação encerrou uma infraestrutura de ciberespionagem que comprometia milhares de dispositivos ao redor do mundo.

8 notícias

Cybersec-1m - 18/03/2026

Suas notícias de cibersegurança em 1 minuto

Falhas de IA no Bedrock, LangSmith e SGLang permitem exfiltração de dados e RCE

Pesquisadores de cibersegurança revelaram um novo método para exfiltrar dados sensíveis de ambientes de execução de código de inteligência artificial explorando consultas DNS. O relatório da BeyondTrust detalha que o modo sandbox do Amazon Bedrock AgentCore Code Interpreter permite consultas DNS de saída que podem ser abusadas por um invasor para estabelecer shells interativos.

8 notícias

Cybersec-1m - 09/03/2026

Suas notícias de cibersegurança em 1 minuto

Hackers usam .arpa e IPv6 para burlar defesas contra phishing

Atores de ameaça estão explorando o domínio de uso especial ".arpa" e o DNS reverso IPv6 em campanhas de phishing, permitindo que evitem mais facilmente verificações de reputação de domínio e gateways de segurança de e-mail.

12 notícias

Cybersec-1m - 16/02/2026

Suas notícias de cibersegurança em 1 minuto

Novo ataque ClickFix usa nslookup para carregar PowerShell via DNS

Atores de ameaça estão explorando consultas DNS como parte de ataques de engenharia social do tipo ClickFix para distribuir malware, marcando a primeira vez que o DNS é usado como canal nessas campanhas.

13 notícias

Cybersec-1m - 21/01/2026

Suas notícias de cibersegurança em 1 minuto

Endpoints Privados Azure Expondo Recursos a Ataques DoS

Uma falha crítica na arquitetura dos *deployments* de Endpoint Privado do Azure pode permitir ataques de Negação de Serviço (DoS), intencionais ou acidentais, contra recursos na nuvem devido à forma como a resolução da zona DNS privada do Azure interage com configurações de rede híbrida.

7 notícias

Cybersec-1m - 19/01/2026

Suas notícias de cibersegurança em 1 minuto

Nova técnica Kerberos usa CNAMEs DNS para burlar defesas.

Uma vulnerabilidade crítica no Kerberos do Windows, rastreada como CVE-2026-20929, permite ataques de retransmissão de credenciais explorando registros CNAME do DNS para forçar vítimas a solicitar tíquetes de serviço para sistemas controlados pelo atacante. Essa falha possibilita movimento lateral e escalonamento de privilégios mesmo quando a autenticação NTLM está desativada.

13 notícias

Cybersec-1m - 09/01/2026

Suas notícias de cibersegurança em 1 minuto

CISA retira 10 diretrizes de emergência de cibersegurança (2019-2024)

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) anunciou a aposentadoria de 10 diretivas de emergência emitidas entre 2019 e 2024, incluindo aquelas focadas na mitigação de adulteração da infraestrutura DNS (ED 19-01) e vulnerabilidades do Windows DNS Server e do Patch Tuesday de janeiro de 2020 (ED 20-02 e ED 20-03). Essas diretivas encerradas refletem a conclusão de ações de mitigação críticas de segurança cibernética impostas pela agência.