Filtrado por assunto

DNS

Newsletters que abordam este assunto

Encontradas 14 newsletters sobre "DNS"

6 notícias

Cybersec-1m - 07/01/2026

Suas notícias de cibersegurança em 1 minuto

Ataques exploram falha RCE crítica em roteadores D-Link antigos.

Uma falha de segurança crítica recém-descoberta em roteadores D-Link DSL legados, rastreada como CVE-2026-0625 (CVSS 9.3), está sendo ativamente explorada por atacantes. A vulnerabilidade é uma injeção de comando no endpoint "dnscfg.cgi" causada pela falta de higienização adequada dos parâmetros de configuração DNS fornecidos pelo usuário, permitindo que um invasor remoto não autenticado execute comandos.

7 notícias

Cybersec-1m - 27/12/2025

Suas notícias de cibersegurança em 1 minuto

Panda chinês usa envenenamento de DNS para distribuir malware MgBot

Um grupo de Ameaça Persistente Avançada (APT) ligado à China foi atribuído a uma campanha de espionagem cibernética altamente direcionada, onde o adversário envenenou requisições do Sistema de Nomes de Domínio (DNS) para entregar seu *backdoor* característico, o MgBot, contra vítimas na Turquia, China e Índia, atividade observada entre novembro de 2022 e novembro de 2024.

8 notícias

Cybersec-1m - 25/12/2025

Suas notícias de cibersegurança em 1 minuto

APT Evasive Panda: Malware por AitM e Envenenamento de DNS

O grupo de ameaça sofisticado Evasive Panda, também conhecido como Bronze Highland, Daggerfly e StormBamboo, intensificou suas táticas em uma campanha de dois anos (novembro de 2022 a novembro de 2024) utilizando técnicas avançadas como ataques *adversary-in-the-middle* (AitM) e envenenamento de DNS. Pesquisas de junho de 2025 revelaram que essa atividade persistente visava vítimas específicas com métodos de entrega de malware sofisticados.

4 notícias

Cybersec-1m - 19/11/2025

Suas notícias de cibersegurança em 1 minuto

EdgeStepper Desvia DNS para Distribuir Malware via Updates Manipulados

O ator de ameaças PlushDaemon está usando o novo backdoor de rede baseado em Go, EdgeStepper, para conduzir ataques Adversário-no-Meio (AitM). EdgeStepper redireciona consultas DNS para nós maliciosos, desviando o tráfego de infraestruturas legítimas, incluindo atualizações de software, para sistemas controlados pelos atacantes.