Filtrado por assunto

Linux

Newsletters que abordam este assunto

Encontradas 103 newsletters sobre "Linux"

6 notícias

Cybersec-1m - 20/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Pardus Linux permite acesso root silencioso a invasores

Uma vulnerabilidade crítica de escalonamento de privilégio, registrada como CVE-2026-5140, foi descoberta no mecanismo de atualização do Pardus Linux e permite que usuários locais obtenham acesso root completo sem autenticação. A falha, que possui uma pontuação CVSS de 9.3, decorre de uma cadeia de três brechas no pacote pardus-update que possibilita o comprometimento total do sistema em poucos segundos.

10 notícias

Cybersec-1m - 19/05/2026

Suas notícias de cibersegurança em 1 minuto

Ransomware Gentlemen ataca sistemas Windows, Linux, NAS, BSD e ESXi

A operação de ransomware Gentlemen tornou-se uma das ameaças cibernéticas mais ativas desde o segundo semestre de 2025, destacando-se pela capacidade de infectar sistemas Windows, Linux, NAS, BSD e ambientes VMware ESXi. A versatilidade do grupo permite ataques escaláveis contra uma ampla gama de infraestruturas corporativas.

10 notícias

Cybersec-1m - 18/05/2026

Suas notícias de cibersegurança em 1 minuto

Exploit disponível para a nova falha de escalonamento de privilégios DirtyDecrypt

Uma vulnerabilidade de escalonamento de privilégio local no módulo rxgk do kernel Linux, recentemente corrigida, possui agora um exploit de prova de conceito que permite a atacantes obter acesso root em alguns sistemas Linux.

Linus Torvalds alerta que spam de bugs de IA prejudica segurança do Linux

Linus Torvalds alertou que o excesso de relatórios de bugs gerados por inteligência artificial está sobrecarregando a lista de discussão de segurança do kernel Linux e prejudicando o trabalho legítimo de correção. Como resposta, a documentação da versão 7.1 agora exige que usuários de IA tratem essas descobertas como bugs públicos e forneçam análises técnicas detalhadas acompanhadas de patches.

Mais 1 notícias sobre "Linux"
15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Hack no site do JDownloader expõe usuários de Windows e Linux a instaladores maliciosos

O site oficial do gerenciador de downloads JDownloader foi comprometido entre 6 e 7 de maio de 2026, permitindo que atacantes substituíssem instaladores legítimos por versões contendo cavalos de Troia para Windows e Linux. O incidente expôs milhões de usuários à instalação de malware através do projeto de código aberto.

Falha “ssh-keysign-pwn” no Linux expõe arquivos críticos de autenticação

Pesquisadores da Qualys identificaram uma vulnerabilidade crítica no kernel Linux, denominada "ssh-keysign-pwn" (CVE-2026-46333), que permaneceu oculta por seis anos e permite acesso não autorizado a chaves privadas SSH e senhas armazenadas no arquivo /etc/shadow. Essa falha, registrada em 15 de maio de 2026, expõe milhões de sistemas Linux ao comprometer arquivos sensíveis de autenticação.

Mais 1 notícias sobre "Linux"
8 notícias

Cybersec-1m - 15/05/2026

Suas notícias de cibersegurança em 1 minuto

Google corrige 79 vulnerabilidades no Chrome, 14 classificadas como críticas

O Google lançou uma atualização de segurança para o Chrome que corrige 79 vulnerabilidades, incluindo 14 falhas críticas que poderiam permitir a execução arbitrária de código ou falhas no sistema. A correção já está sendo disponibilizada gradualmente nas versões 148.0.7778.167/168 para Windows, Mac e Linux.

9 notícias

Cybersec-1m - 14/05/2026

Suas notícias de cibersegurança em 1 minuto

Nova falha Fragnesia no Linux permite que atacantes obtenham privilégios root

Distribuições Linux estão disponibilizando correções para uma vulnerabilidade crítica de escalonamento de privilégios no kernel, denominada Fragnasia (CVE-2026-46300), que permite a execução de códigos maliciosos com privilégios de root. Usuários devem atualizar seus sistemas para mitigar esse risco de segurança.

11 notícias

Cybersec-1m - 12/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft alerta: Pacote PyPI da MistralAI comprometido com malware

O pacote oficial da Mistral no repositório PyPI foi comprometido com um backdoor na versão 2.4.6, projetado para executar automaticamente um malware de roubo de credenciais em sistemas Linux assim que a biblioteca é importada. A Microsoft emitiu um alerta sobre esse ataque à cadeia de suprimentos de IA, que afeta desenvolvedores que utilizam a versão maliciosa em seus ambientes.

2 notícias

Cybersec-1m - 10/05/2026

Suas notícias de cibersegurança em 1 minuto

Site do JDownloader é hackeado para distribuir malware Python RAT em instaladores

O site do gerenciador de downloads JDownloader foi comprometido para distribuir instaladores maliciosos para Windows e Linux, sendo que a versão para Windows instala um trojan de acesso remoto baseado em Python. O ataque permitiu que cibercriminosos comprometessem usuários por meio da execução de arquivos infectados baixados diretamente da plataforma.

8 notícias

Cybersec-1m - 08/05/2026

Suas notícias de cibersegurança em 1 minuto

Ex-contratado do governo é condenado por apagar dezenas de bancos de dados federais

Um homem de 34 anos da Virgínia foi considerado culpado por conspirar para destruir dezenas de bancos de dados governamentais após ser demitido de seu cargo como contratado federal. O réu utilizou seus conhecimentos e acessos privilegiados para planejar a sabotagem dos sistemas de TI da agência onde trabalhava.

Falha Dirty Frag no kernel Linux permite acesso root em várias distribuições

Uma nova vulnerabilidade de escalonamento local de privilégio (LPE) no kernel do Linux, chamada Dirty Frag, foi identificada como a sucessora da falha Copy Fail e já foi reportada aos mantenedores do sistema. A falha, que ainda não possui correção, permite a elevação indevida de privilégios e tem gerado preocupação devido ao histórico de exploração ativa de vulnerabilidades similares.

8 notícias

Cybersec-1m - 07/05/2026

Suas notícias de cibersegurança em 1 minuto

Pacotes PyPI distribuem malware ZiChatBot via APIs do Zulip no Windows e Linux

Pesquisadores da Kaspersky descobriram três pacotes maliciosos no repositório PyPI que instalam o malware desconhecido ZiChatBot em sistemas Windows e Linux. Embora funcionais, esses pacotes operam de forma oculta para entregar arquivos maliciosos aos dispositivos das vítimas.