Filtrado por assunto

Docker

Newsletters que abordam este assunto

Encontradas 15 newsletters sobre "Docker"

8 notícias

Cybersec-1m - 20/07/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Docker do Kimai expõe APP_SECRET e permite roubo de conta

Usuários da imagem Docker oficial do Kimai devem atualizar suas instalações para corrigir a vulnerabilidade crítica CVE-2026-52824, que expõe uma chave secreta da aplicação e permite o sequestro de contas nas versões 2.57.0 e anteriores.

9 notícias

Cybersec-1m - 11/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram falha crítica de bypass de autenticação no Gitea Docker

Hackers estão explorando ativamente uma vulnerabilidade crítica na imagem oficial do Gitea que permite a invasores se passarem por qualquer usuário, incluindo administradores. Essa falha de segurança no serviço Git auto-hospedado possibilita a apropriação indevida de contas com privilégios elevados.

12 notícias

Cybersec-1m - 28/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Registro de Containers do Gitea expõe imagens privadas

Uma vulnerabilidade crítica, identificada como CVE-2026-27771, afeta o registro de contêineres do Gitea e permite que invasores não autenticados acessem imagens privadas sem credenciais. Essa falha representa um risco grave à segurança ao expor dados sensíveis, como códigos-fonte, segredos e configurações de infraestrutura.

8 notícias

Cybersec-1m - 08/05/2026

Suas notícias de cibersegurança em 1 minuto

Worm PCPJack mira credenciais de Docker, Kubernetes, Redis e MongoDB

O novo framework de malware PCPJack está atacando infraestruturas de nuvem e contêineres, como Docker, Kubernetes, Redis e MongoDB, para roubar credenciais em larga escala com foco em fraude e extorsão. A ameaça, associada ao grupo TeamPCP, destaca-se por eliminar evidências de suas atividades e ignorar a mineração de criptomoedas em favor da revenda de acessos comprometidos.

11 notícias

Cybersec-1m - 23/04/2026

Suas notícias de cibersegurança em 1 minuto

Repositório Docker do KICS da Checkmarx é hackeado com código malicioso

O repositório oficial do Checkmarx KICS no Docker Hub foi comprometido por um ataque à cadeia de suprimentos de software que utilizou imagens Docker e extensões do VS Code maliciosas para roubar credenciais sensíveis de desenvolvedores e segredos de infraestrutura em nuvem. Identificada em 22 de abril de 2026, a falha permitiu a injeção de código malicioso para exfiltrar dados críticos.

11 notícias

Cybersec-1m - 08/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha de autorização no Docker expõe hosts a atacantes

Uma vulnerabilidade de alta severidade, catalogada como CVE-2026-34040, foi descoberta no Docker Engine e permite que atacantes contornem plugins de autorização manipulando corpos de solicitações da API. Essa falha expõe hosts a ataques de bypass de autorização, impactando especificamente ambientes que dependem desses mecanismos de segurança.

12 notícias

Cybersec-1m - 30/03/2026

Suas notícias de cibersegurança em 1 minuto

Worm Canister Ataca Docker, Kubernetes e Redis para Roubar Segredos

Um grupo de cibercrime motivado por ganhos financeiros, conhecido como TeamPCP, está explorando ativamente ambientes de nuvem mal configurados usando um malware autorreplicante chamado "CanisterWorm" que ataca APIs do Docker, clusters Kubernetes e servidores Redis. A campanha visa obter acesso não autorizado, roubar credenciais e extorquir vítimas explorando vulnerabilidades conhecidas como React2Shell.

9 notícias

Cybersec-1m - 24/03/2026

Suas notícias de cibersegurança em 1 minuto

Ataque Trivy em cadeia de suprimentos atinge Docker e repositórios GitHub

Os hackers do TeamPCP, responsáveis pelo ataque à cadeia de suprimentos do Trivy, continuaram a atacar a Aqua Security, enviando imagens Docker maliciosas e sequestrando a organização GitHub da empresa para adulterar dezenas de repositórios.

11 notícias

Cybersec-1m - 23/03/2026

Suas notícias de cibersegurança em 1 minuto

Hack do Trivy espalha Infostealer por Docker, aciona Worm e Wiper em Kubernetes

Pesquisadores de cibersegurança descobriram artefatos maliciosos distribuídos pelo Docker Hub após o ataque à cadeia de suprimentos do Trivy, ampliando o impacto em ambientes de desenvolvedores; as versões 0.69.4, 0.69.5 e 0.69.6 maliciosas foram removidas, sendo a 0.69.3 a última versão limpa conhecida.

8 notícias

Cybersec-1m - 09/02/2026

Suas notícias de cibersegurança em 1 minuto

Worm TeamPCP explora nuvem para criar infraestrutura criminosa.

Pesquisadores de cibersegurança alertaram sobre uma campanha massiva, observada em dezembro de 2025, que visou sistematicamente ambientes nativos de nuvem para estabelecer infraestrutura maliciosa, explorando APIs Docker expostas, clusters Kubernetes, painéis Ray e servidores Redis.