Filtrado por assunto

Linux

Newsletters que abordam este assunto

Encontradas 103 newsletters sobre "Linux"

3 notícias

Cybersec-1m - 03/05/2026

Suas notícias de cibersegurança em 1 minuto

CISA adiciona falha de acesso root no Linux ao catálogo KEV

A CISA adicionou a falha de segurança CVE-2026-31431, que afeta diversas distribuições Linux, ao seu catálogo de vulnerabilidades exploradas devido a evidências de ataques ativos. Essa vulnerabilidade de escalonamento de privilégio local possui uma pontuação CVSS de 7.8 e permite que invasores elevem seus acessos no sistema.

9 notícias

Cybersec-1m - 01/05/2026

Suas notícias de cibersegurança em 1 minuto

Nova falha 'Copy Fail' no Linux dá acesso root em grandes distribuições

Foi publicada uma vulnerabilidade de escalonamento de privilégio local, chamada "Copy Fail", que afeta kernels do Linux desde 2017 e permite que invasores locais obtenham acesso root. A falha possibilita que usuários sem privilégios alcancem permissões de superusuário no sistema.

11 notícias

Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

Ransomware VECT 2.0 apaga arquivos grandes em Windows, Linux e ESXi

O novo ransomware VECT 2.0 atua como um destruidor de dados multiplataforma para Windows, Linux e ESXi, eliminando permanentemente arquivos maiores que 128 KB em vez de criptografá-los. A ameaça processa os dados em quatro partes usando chaves ChaCha20-IETF, mas descarta os nonces necessários para a recuperação, tornando a restauração impossível.

13 notícias

Cybersec-1m - 25/04/2026

Suas notícias de cibersegurança em 1 minuto

Nova falha 'Pack2TheRoot' dá a hackers acesso root no Linux

Uma nova vulnerabilidade chamada Pack2TheRoot afeta o daemon PackageKit, permitindo que usuários locais do Linux instalem ou removam pacotes do sistema e obtenham privilégios de root. Essa falha de segurança possibilita a escalonamento de privilégios e o controle total do sistema operacional através de manipulações indevidas nos pacotes.

11 notícias

Cybersec-1m - 23/04/2026

Suas notícias de cibersegurança em 1 minuto

Caixas de e-mail do Outlook são usadas para ocultar tráfego do backdoor GoGra

O grupo de ameaça persistente avançada Harvester está utilizando uma nova variante Linux do backdoor GoGra para realizar espionagem cibernética, escondendo o tráfego malicioso em caixas de entrada do Outlook. Esta campanha, focada no sul da Ásia, demonstra a evolução das táticas furtivas deste grupo supostamente financiado por um Estado-nação.

14 notícias

Cybersec-1m - 21/04/2026

Suas notícias de cibersegurança em 1 minuto

Gentlemen RaaS ataca Windows, Linux e ESXi com novo ransomware em C

O Gentlemen é uma operação de ransomware-as-a-service (RaaS) em rápida expansão que utiliza um novo locker escrito em C para atacar ambientes Windows, Linux, NAS, BSD e VMware ESXi. Graças ao seu design multiplataforma e recursos avançados de evasão de defesa, a ameaça representa um risco significativo para redes corporativas globais.

8 notícias

Cybersec-1m - 17/04/2026

Suas notícias de cibersegurança em 1 minuto

PoC liberado para falha no FortiSandbox que permite execução de comandos

Uma prova de conceito foi publicada para uma falha crítica no Fortinet FortiSandbox, identificada como CVE-2026-39808, que permite a execução remota de comandos arbitrários com privilégios elevados. A vulnerabilidade possibilita que invasores não autenticados comprometam o sistema operacional subjacente do dispositivo.

9 notícias

Cybersec-1m - 16/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Nginx-UI é explorada ativamente para controle total do servidor

Uma vulnerabilidade crítica no nginx-ui, rastreada como CVE-2026-33032 e com pontuação CVSS 9.8, está sendo explorada ativamente para permitir que atacantes remotos assumam o controle total de servidores sem necessidade de autenticação. Essa falha grave exige atenção imediata devido à possibilidade de comprometimento completo do sistema.

9 notícias

Cybersec-1m - 14/04/2026

Suas notícias de cibersegurança em 1 minuto

APT41 ataca servidores Linux em nuvem com novo backdoor Winnti

Um novo backdoor para Linux, atribuído ao grupo APT41 e atualmente indetectável no VirusTotal, tem como alvo servidores em nuvem da AWS, GCP, Azure e Alibaba Cloud. O malware utiliza um mecanismo de comando e controle baseado em SMTP para realizar o roubo furtivo de credenciais.

9 notícias

Cybersec-1m - 09/04/2026

Suas notícias de cibersegurança em 1 minuto

Líder da Linux Foundation é impersonado em ataque a desenvolvedores no Slack

Uma campanha de engenharia social está utilizando o Slack para personificar líderes da Linux Foundation com o objetivo de atacar desenvolvedores de código aberto. O alerta foi emitido pelo CTO da OpenSSF através da plataforma Siren para notificar equipes de segurança sobre esta ameaça ativa.

Falhas críticas no Chrome permitem execução remota de código por atacantes

O Google lançou uma atualização de segurança urgente para o navegador Chrome, versão 147, corrigindo vulnerabilidades críticas que permitem a execução de código arbitrário e o controle total dos sistemas afetados. A correção está disponível para usuários de Windows, Mac e Linux e visa mitigar falhas graves de exploração.