Filtrado por assunto

Huntress

Newsletters que abordam este assunto

Encontradas 5 newsletters sobre "Huntress"

13 notícias

Cybersec-1m - 06/08/2026

Suas notícias de cibersegurança em 1 minuto

Ataques usam khunt no Oracle para virar SQL Injection em SYSTEM

Invasores exploraram uma falha de injeção SQL em uma aplicação web para invadir um banco de dados Oracle e instalaram um kit de ferramentas de pós-exploração sem gravar arquivos no disco. Eles injetaram código Java que o banco compilou em objetos de esquema para executar comandos maliciosos diretamente a partir do motor do banco de dados.

12 notícias

Cybersec-1m - 01/08/2026

Suas notícias de cibersegurança em 1 minuto

MacSync Stealer usa guias falsos do Claude para roubar senhas e cripto

Uma nova campanha de malware chamada MacSync utiliza falsos guias de instalação da inteligência artificial Claude em anúncios do Google para infectar computadores macOS com um cavalo de Troia de acesso remoto em seis estágios. Essa ameaça rouba credenciais de navegadores, segredos do chaveiro do sistema e carteiras de criptomoedas das vítimas.

9 notícias

Cybersec-1m - 18/04/2026

Suas notícias de cibersegurança em 1 minuto

Três Zero-Days do Microsoft Defender explorados; dois seguem sem correção

A Huntress alertou que cibercriminosos estão explorando as vulnerabilidades BlueHammer, RedSun e UnDefend no Microsoft Defender para obter privilégios elevados em sistemas comprometidos. Essas falhas foram divulgadas como zero-days pelo pesquisador Chaotic Eclipse.

13 notícias

Cybersec-1m - 10/01/2026

Suas notícias de cibersegurança em 1 minuto

Hackers chineses exploram falhas VMware ESXi para escapar de VMs

Atores de ameaça de língua chinesa são suspeitos de usar um dispositivo VPN SonicWall comprometido como vetor de acesso inicial para implantar um exploit VMware ESXi, possivelmente desenvolvido em fevereiro de 2024. A empresa de cibersegurança Huntress detectou e interrompeu a atividade em dezembro de 2025 antes que ela pudesse evoluir para um ataque de ransomware.

8 notícias

Cybersec-1m - 08/01/2026

Suas notícias de cibersegurança em 1 minuto

Criminosos exploram falhas VMware ESXi com ferramenta zero-day

Pesquisadores da Huntress descobriram uma sofisticada campanha de exploração do VMware ESXi utilizando um conjunto de ferramentas de dia zero que passou despercebida por mais de um ano antes da divulgação pública da VMware. A intrusão, que começou em dezembro de 2025 através de uma VPN SonicWall comprometida, ilustra como os agentes de ameaça encadeiam múltiplas vulnerabilidades críticas para obter o comprometimento completo do hipervisor.