Filtrado por assunto

HTTP

Newsletters que abordam este assunto

Encontradas 13 newsletters sobre "HTTP"

8 notícias

Cybersec-1m - 25/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Oracle WebLogic explorada permite acesso a dados críticos

A CISA adicionou ao seu catálogo de vulnerabilidades exploradas uma falha crítica de pontuação máxima no Oracle HTTP Server e WebLogic Server, identificada como CVE-2026-21962. Essa brecha de segurança com pontuação CVSS 10.0 permite ataques não autenticados via rede através de HTTP.

5 notícias

Cybersec-1m - 12/08/2026

Suas notícias de cibersegurança em 1 minuto

Botnet Android Kimwolf v7 imita navegação legítima em ataques DDoS

Pesquisadores de cibersegurança da Palo Alto Networks Unit 42 descobriram em fevereiro de 2026 a versão Kimwolf v7, uma botnet atualizada para Android e IoT que traz melhorias significativas de resiliência e suporte a ataques DDoS baseados em HTTP/2.

10 notícias

Cybersec-1m - 07/08/2026

Suas notícias de cibersegurança em 1 minuto

IA acha falhas HTTP e zero-day no Apache

A PortSwigger anunciou que o sistema de inteligência artificial HTTP Terminator, criado por James Kettle, gerou e comprovou novas técnicas de dessincronização de HTTP após analisar 30.000 vetores de ataque. Além disso, uma descoberta guiada por humanos revelou uma falha zero-day no Apache Traffic Server.

10 notícias

Cybersec-1m - 05/08/2026

Suas notícias de cibersegurança em 1 minuto

Botnet varre roteadores buscando falhas de injeção de comando

Operadores de botnets estão explorando sistematicamente interfaces de diagnóstico de roteadores na internet por meio de injeção de comandos de sistema operacional, credenciais padrão e falhas em endpoints CGI para obter controle remoto e implantar payloads semelhantes ao Mirai.

8 notícias

Cybersec-1m - 04/08/2026

Suas notícias de cibersegurança em 1 minuto

ChocoShell rouba tokens e sessões de viajantes

A campanha de cibersegurança "CaptiveCrunch" utiliza o infostealer baseado em PowerShell chamado ChocoShell para roubar tokens do Microsoft 365, sessões de navegador e credenciais de Wi-Fi de viajantes conectados a redes de hospitalidade comprometidas em todo o mundo. O ataque funciona através do envenenamento de fluxos DNS e HTTP em redes de convidados para interceptar usuários que tentam acessar serviços legítimos.

11 notícias

Cybersec-1m - 23/07/2026

Suas notícias de cibersegurança em 1 minuto

Nova variante do TrickBot usa tunelamento DNS para C&C

Uma nova variante do malware TrickBot substituiu os mecanismos tradicionais baseados em HTTP por tunelamento DNS para comunicação de comando e controle. Essa evolução visa aumentar a furtividade e burlar os controles de segurança e detecção de rede.

11 notícias

Cybersec-1m - 14/07/2026

Suas notícias de cibersegurança em 1 minuto

Extensão ModHeader expõe histórico de navegação de 900 mil usuários

A extensão para Chrome ModHeader, versão 7.0.187.0.187.0.18, foi removida pela Google após pesquisadores descobrirem um código inativo capaz de coletar e exfiltrar o histórico de navegação de cerca de 900.000 usuários. A falha de segurança foi reportada em julho de 2026, resultando na exclusão imediata do complemento da Chrome Web Store.

9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Apache HTTP/2 (CVE-2026-23918) permite DoS e potencial RCE

A Apache Software Foundation lançou atualizações para corrigir diversas vulnerabilidades no HTTP Server, incluindo uma falha crítica de "double free" no protocolo HTTP/2, rastreada como CVE-2026-23918 (CVSS 8.8), que pode permitir a execução remota de código.

8 notícias

Cybersec-1m - 05/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Apache HTTP expõe milhões a execução remota de código

A Apache Software Foundation lançou uma atualização de segurança urgente para corrigir a vulnerabilidade crítica CVE-2026-23918 no Apache HTTP Server. Essa falha permite a execução remota de código, expondo milhões de servidores web a ataques maliciosos.

6 notícias

Cybersec-1m - 26/03/2026

Suas notícias de cibersegurança em 1 minuto

Skimmer WebRTC Desvia CSP e Rouba Dados de Pagamento de E-commerces

Pesquisadores de cibersegurança descobriram um novo skimmer de pagamento que utiliza canais de dados WebRTC para receber payloads e exfiltrar dados, contornando assim os controles de segurança tradicionais. Este malware carrega sua carga maliciosa e rouba dados de pagamento por meio dos canais de dados WebRTC, em vez dos métodos usuais como requisições HTTP.