Filtrado por assunto

Linux

Newsletters que abordam este assunto

Encontradas 80 newsletters sobre "Linux"

13 notícias

Cybersec-1m - 25/04/2026

Suas notícias de cibersegurança em 1 minuto

Nova falha 'Pack2TheRoot' dá a hackers acesso root no Linux

Uma nova vulnerabilidade chamada Pack2TheRoot afeta o daemon PackageKit, permitindo que usuários locais do Linux instalem ou removam pacotes do sistema e obtenham privilégios de root. Essa falha de segurança possibilita a escalonamento de privilégios e o controle total do sistema operacional através de manipulações indevidas nos pacotes.

11 notícias

Cybersec-1m - 23/04/2026

Suas notícias de cibersegurança em 1 minuto

Caixas de e-mail do Outlook são usadas para ocultar tráfego do backdoor GoGra

O grupo de ameaça persistente avançada Harvester está utilizando uma nova variante Linux do backdoor GoGra para realizar espionagem cibernética, escondendo o tráfego malicioso em caixas de entrada do Outlook. Esta campanha, focada no sul da Ásia, demonstra a evolução das táticas furtivas deste grupo supostamente financiado por um Estado-nação.

14 notícias

Cybersec-1m - 21/04/2026

Suas notícias de cibersegurança em 1 minuto

Gentlemen RaaS ataca Windows, Linux e ESXi com novo ransomware em C

O Gentlemen é uma operação de ransomware-as-a-service (RaaS) em rápida expansão que utiliza um novo locker escrito em C para atacar ambientes Windows, Linux, NAS, BSD e VMware ESXi. Graças ao seu design multiplataforma e recursos avançados de evasão de defesa, a ameaça representa um risco significativo para redes corporativas globais.

8 notícias

Cybersec-1m - 17/04/2026

Suas notícias de cibersegurança em 1 minuto

PoC liberado para falha no FortiSandbox que permite execução de comandos

Uma prova de conceito foi publicada para uma falha crítica no Fortinet FortiSandbox, identificada como CVE-2026-39808, que permite a execução remota de comandos arbitrários com privilégios elevados. A vulnerabilidade possibilita que invasores não autenticados comprometam o sistema operacional subjacente do dispositivo.

9 notícias

Cybersec-1m - 16/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Nginx-UI é explorada ativamente para controle total do servidor

Uma vulnerabilidade crítica no nginx-ui, rastreada como CVE-2026-33032 e com pontuação CVSS 9.8, está sendo explorada ativamente para permitir que atacantes remotos assumam o controle total de servidores sem necessidade de autenticação. Essa falha grave exige atenção imediata devido à possibilidade de comprometimento completo do sistema.

9 notícias

Cybersec-1m - 14/04/2026

Suas notícias de cibersegurança em 1 minuto

APT41 ataca servidores Linux em nuvem com novo backdoor Winnti

Um novo backdoor para Linux, atribuído ao grupo APT41 e atualmente indetectável no VirusTotal, tem como alvo servidores em nuvem da AWS, GCP, Azure e Alibaba Cloud. O malware utiliza um mecanismo de comando e controle baseado em SMTP para realizar o roubo furtivo de credenciais.

9 notícias

Cybersec-1m - 09/04/2026

Suas notícias de cibersegurança em 1 minuto

Líder da Linux Foundation é impersonado em ataque a desenvolvedores no Slack

Uma campanha de engenharia social está utilizando o Slack para personificar líderes da Linux Foundation com o objetivo de atacar desenvolvedores de código aberto. O alerta foi emitido pelo CTO da OpenSSF através da plataforma Siren para notificar equipes de segurança sobre esta ameaça ativa.

Falhas críticas no Chrome permitem execução remota de código por atacantes

O Google lançou uma atualização de segurança urgente para o navegador Chrome, versão 147, corrigindo vulnerabilidades críticas que permitem a execução de código arbitrário e o controle total dos sistemas afetados. A correção está disponível para usuários de Windows, Mac e Linux e visa mitigar falhas graves de exploração.

10 notícias

Cybersec-1m - 06/04/2026

Suas notícias de cibersegurança em 1 minuto

Pacote Axios envenenado espalha malware via dependência fantasma

Hackers comprometeram a conta do mantenedor principal do Axios no npm para distribuir duas atualizações maliciosas contendo um trojan de acesso remoto multiplataforma para Windows, macOS e Linux. O incidente explorou a popularidade do cliente HTTP, que registra mais de 100 milhões de downloads semanais, para disseminar malware através de uma dependência fantasma.

11 notícias

Cybersec-1m - 04/04/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft detalha web shells PHP persistentes via cron em servidores Linux

Ameaças cibernéticas estão utilizando cookies HTTP como canal de controle para executar códigos remotamente em web shells baseados em PHP em servidores Linux. Essa técnica oculta a execução de comandos, evitando o uso de parâmetros de URL ou corpos de requisição convencionais.

10 notícias

Cybersec-1m - 02/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Cisco Smart Software Manager permite execução arbitrária de comandos

A Cisco emitiu um alerta de alta prioridade para uma vulnerabilidade crítica (CVE-2026-20160) no Smart Software Manager On-Prem, que possui uma pontuação CVSS de 9,8. Essa falha permite que invasores remotos não autenticados executem comandos arbitrários com privilégios de root no sistema operacional.