Filtrado por assunto

Exploit

Newsletters que abordam este assunto

Encontradas 12 newsletters sobre "Exploit"

12 notícias

Cybersec-1m - 10/06/2026

Suas notícias de cibersegurança em 1 minuto

CISA Alerta sobre Falha Zero-Day no Google Chromium

A Agência de Segurança e Infraestrutura Cibernética (CISA) emitiu um novo alerta sobre uma vulnerabilidade zero-day ativamente explorada no Google Chromium, que pode permitir que atacantes executem código arbitrário por meio de conteúdo web malicioso, afetando o mecanismo JavaScript V8 do Chromium com problemas de leitura e escrita fora dos limites. A vulnerabilidade, rastreada como CVE-2026-11645, é classificada sob CWE-787 e CWE-125 e pode ser explorada para comprometer a segurança dos sistemas.

Vulnerabilidade na ServiceNow é explorada.

A ServiceNow emitiu um alerta sobre um incidente de segurança em que atores ameaçadores desconhecidos exploraram uma vulnerabilidade para obter acesso não autorizado mais profundo a instâncias suscetíveis. A empresa aplicou uma atualização de segurança em 5 de junho de 2026, para corrigir a vulnerabilidade que permitia que um usuário não autenticado obtivesse acesso a instâncias hospedadas de clientes.

Mais 1 notícias sobre "Exploit"
9 notícias

Cybersec-1m - 09/06/2026

Suas notícias de cibersegurança em 1 minuto

CISA: 3 dias para corrigir bug no VPN Check Point

A Agência de Segurança e Infraestrutura Cibernética (CISA) ordenou que as agências do governo dos EUA protejam suas implantações de VPN de Acesso Remoto e Acesso Móvel da Check Point contra uma vulnerabilidade crítica explorada em ataques zero-day por afiliados do ransomware Qilin. A medida visa garantir a segurança dessas implantações contra possíveis ataques cibernéticos que explorem essa vulnerabilidade crítica.

Vulnerabilidade LiteLLM CVE-2026-42271 explorada

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou uma vulnerabilidade de alta gravidade que afeta o BerriAI LiteLLM ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), citando evidências de exploração ativa, tratando-se de uma vulnerabilidade de injeção de comandos identificada como CVE-2026-42271 com uma pontuação CVSS de 8,7. Essa vulnerabilidade permite que qualquer usuário autenticado execute comandos arbitrários no sistema afetado.

13 notícias

Cybersec-1m - 08/06/2026

Suas notícias de cibersegurança em 1 minuto

Hackers Exploram Código Claude MCP para Roubar Tokens OAuth

Pesquisadores de ameaças descobriram uma nova cadeia de ataques de homem-no-meio (MitM) que visa o ecossistema Claude Code da Anthropic, onde adversários interceptam o tráfego do Protocolo de Contexto de Modelo (MCP) para roubar tokens de autenticação OAuth e manter o acesso a plataformas de SaaS empresariais, explorando proteções fracas em torno do arquivo de configuração local do Claude Code. Essa técnica permite que os atacantes obtenham acesso persistente às plataformas de SaaS, comprometendo a segurança das empresas.

3 notícias

Cybersec-1m - 07/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Everest Forms Pro explora sites WordPress

Hackers estão explorando ativamente uma vulnerabilidade crítica (CVE-2026-3300) no plugin Everest Forms Pro, o que permite que eles tomem controle total de um site WordPress. Essa vulnerabilidade é especialmente preocupante, pois pode conceder aos atacantes acesso irrestrito ao site, permitindo que eles realizem ações maliciosas.

11 notícias

Cybersec-1m - 06/06/2026

Suas notícias de cibersegurança em 1 minuto

CISA Alerta sobre Falha de Serv-U da SolarWinds

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou oficialmente uma vulnerabilidade crítica no SolarWinds Serv-U ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV), identificada como CVE-2026-28318, que permite a atores ameaçadores não autenticados causar a queda remota do serviço de transferência de arquivos. Essa vulnerabilidade está sendo explorada ativamente na internet, representando um risco severo para as empresas.

Campanha de Malspam Usa DoubleClick

Uma nova campanha de malspam sofisticada está explorando a infraestrutura de rastreamento de anúncios do DoubleClick do Google para contornar os gateways de segurança de e-mail empresarial, utilizando lures dinâmicos personalizados para iniciar uma cadeia de infecção complexa de cinco etapas que desmantela as defesas locais antes de implantar payloads ocos de processo. A cadeia de ataque começa com um anexo HTML malicioso e utiliza uma carga útil de carregador .NET stealthy para contornar as defesas de segurança.

8 notícias

Cybersec-1m - 05/06/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram falha no plugin Everest Forms Pro do WordPress

Atores de ameaça estão explorando ativamente uma falha de segurança crítica no plugin Everest Forms Pro do WordPress, que afeta cerca de 4.000 instalações ativas, permitindo a execução de código arbitrário e levando a uma comprometuação completa do site, devido à vulnerabilidade CVE-2026-3300, um bug de execução de código remoto com uma pontuação CVSS de 9,8 que afeta todas as versões do plugin até a 1.9.12. A vulnerabilidade pode ser explorada para comprometer completamente o site, destacando a importância de atualizar o plugin para uma versão segura.

Minerador AI ataca Linux, Windows e IoT

Um novo tipo de malware impulsionado por inteligência artificial está se tornando realidade, com vermes de prova de conceito que demonstram como modelos de linguagem grandes podem comprometer autonomamente redes mistas de dispositivos Linux, Windows e IoT, enquanto sequestram parasiticamente a capacidade de processamento de GPU para seu próprio raciocínio. Esse novo tipo de malware utiliza um toolkit de exploração embutido que pode ser atualizado, em vez de ser enviado com um kit de exploração fixo, permitindo que ele se adapte e ataque diferentes dispositivos de forma mais eficaz.

Mais 1 notícias sobre "Exploit"
11 notícias

Cybersec-1m - 13/03/2026

Suas notícias de cibersegurança em 1 minuto

Apple lança iOS 15.8.7 de emergência para bloquear Exploit Kit 'Coruna'

A Apple lançou a atualização de segurança emergencial iOS 15.8.7 e iPadOS 15.8.7 em 11 de março de 2026 para proteger usuários de iPhones e iPads mais antigos contra o sofisticado kit de exploração chamado Coruna, incorporando correções de segurança importantes que já haviam sido lançadas para dispositivos mais novos.

11 notícias

Cybersec-1m - 25/02/2026

Suas notícias de cibersegurança em 1 minuto

Ex-executivo L3Harris preso por vender zero-days a corretor russo

O ex-chefe da Trenchant, uma unidade especializada de contratada de defesa dos EUA, foi sentenciado a mais de sete anos de prisão federal por roubar e vender vulnerabilidades de dia zero para um corretor russo cujos clientes incluem o governo russo.

9 notícias

Cybersec-1m - 11/02/2026

Suas notícias de cibersegurança em 1 minuto

Botnet de IRC legada usa SSH automatizado para infectar hosts Linux

Uma nova campanha de ataque, identificada através de honeypots SSH, combina táticas de botnet de Internet Relay Chat (IRC) do "velho estilo" com técnicas modernas de comprometimento em massa automatizado, sendo uma operação distinta focada em escala e resiliência. Esta operação, apelidada de SSHStalker, explora um pipeline automatizado de exploração SSH para recrutar hosts Linux em massa.

12 notícias

Cybersec-1m - 31/01/2026

Suas notícias de cibersegurança em 1 minuto

Mais de 200 Lojas Magento são invadidas por Rootkit via Exploit Zero-Day

Uma onda perigosa de ataques explorando a vulnerabilidade "SessionReaper" (CVE-2025-54236) em plataformas de e-commerce Magento permite que invasores sequestrem sessões e assumam controle total do servidor ao reutilizar tokens de sessão inválidos, resultando na compromissão de mais de 200 lojas em nível de root.