Filtrado por assunto

HTTP

Newsletters que abordam este assunto

Encontradas 7 newsletters sobre "HTTP"

11 notícias

Cybersec-1m - 14/07/2026

Suas notícias de cibersegurança em 1 minuto

Extensão ModHeader expõe histórico de navegação de 900 mil usuários

A extensão para Chrome ModHeader, versão 7.0.187.0.187.0.18, foi removida pela Google após pesquisadores descobrirem um código inativo capaz de coletar e exfiltrar o histórico de navegação de cerca de 900.000 usuários. A falha de segurança foi reportada em julho de 2026, resultando na exclusão imediata do complemento da Chrome Web Store.

9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Apache HTTP/2 (CVE-2026-23918) permite DoS e potencial RCE

A Apache Software Foundation lançou atualizações para corrigir diversas vulnerabilidades no HTTP Server, incluindo uma falha crítica de "double free" no protocolo HTTP/2, rastreada como CVE-2026-23918 (CVSS 8.8), que pode permitir a execução remota de código.

8 notícias

Cybersec-1m - 05/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Apache HTTP expõe milhões a execução remota de código

A Apache Software Foundation lançou uma atualização de segurança urgente para corrigir a vulnerabilidade crítica CVE-2026-23918 no Apache HTTP Server. Essa falha permite a execução remota de código, expondo milhões de servidores web a ataques maliciosos.

6 notícias

Cybersec-1m - 26/03/2026

Suas notícias de cibersegurança em 1 minuto

Skimmer WebRTC Desvia CSP e Rouba Dados de Pagamento de E-commerces

Pesquisadores de cibersegurança descobriram um novo skimmer de pagamento que utiliza canais de dados WebRTC para receber payloads e exfiltrar dados, contornando assim os controles de segurança tradicionais. Este malware carrega sua carga maliciosa e rouba dados de pagamento por meio dos canais de dados WebRTC, em vez dos métodos usuais como requisições HTTP.

10 notícias

Cybersec-1m - 10/03/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no Cloudflare Pingora permitem ataques de 'Request Smuggling' e 'Cache Poisoning'

Em um recente aviso de segurança, a Cloudflare divulgou múltiplas vulnerabilidades de "HTTP request smuggling" e "cache poisoning" no seu framework de código aberto Pingora, rastreadas como CVE-2026-2833, CVE-2026-2835 e CVE-2026-2836, que afetam implementações autônomas do Pingora expostas diretamente à internet como proxies de entrada.

9 notícias

Cybersec-1m - 10/02/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade Axios causa DoS e crasha servidores Node.js

Uma séria falha de segurança, rastreada como CVE-2026-25639, foi descoberta na popular biblioteca cliente HTTP Axios para Node.js, permitindo que invasores causem a queda de servidores e ataques de negação de serviço (DoS) explorando a função `mergeConfig`. Esta vulnerabilidade afeta todas as versões da biblioteca até e incluindo a 1.13.4.

4 notícias

Cybersec-1m - 19/11/2025

Suas notícias de cibersegurança em 1 minuto

FortiWeb: Falha 0-day de execução de código explorada ativamente.

A Fortinet divulgou uma vulnerabilidade crítica de injeção de comando OS (CVE-2025-58034) que afeta o FortiWeb e está sendo ativamente explorada, permitindo que invasores autenticados executem código não autorizado via requisições HTTP maliciosas ou comandos de interface de linha de comando.