Filtrado por assunto

Python

Newsletters que abordam este assunto

Encontradas 29 newsletters sobre "Python"

9 notícias

Cybersec-1m - 13/07/2026

Suas notícias de cibersegurança em 1 minuto

Servidor mal configurado expõe 3 campanhas de phishing contra Microsoft 365

Um atacante que operava uma campanha de phishing no Microsoft 365 deixou um servidor web Python exposto publicamente com listagem de diretório ativa, permitindo que a empresa de segurança Lexfo acessasse e analisasse todo o seu kit de ferramentas. O erro foi causado pela execução do comando de servidor web com a opção de listagem habilitada, cujo histórico ficou registrado no arquivo .bash_history do invasor.

10 notícias

Cybersec-1m - 18/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica de RCE no Marimo permite execução remota de código malicioso

Uma vulnerabilidade crítica de execução remota de código, registrada como CVE-2026-39987, afeta o framework Marimo Python ao permitir que atacantes explorem um endpoint WebSocket para executar comandos arbitrários sem autenticação. Essa falha pode levar ao comprometimento total da infraestrutura do sistema.

9 notícias

Cybersec-1m - 14/05/2026

Suas notícias de cibersegurança em 1 minuto

CVE-2026-33017 no Langflow é explorado para roubar chaves AWS e instalar NATS

Instâncias do Langflow não corrigidas contra a vulnerabilidade CVE-2026-33017 estão sendo exploradas para execução remota de código, roubo de chaves da AWS e integração de servidores em uma rede botnet chamada KeyHunter. A falha, agora presente no catálogo de vulnerabilidades exploradas da CISA, permite a execução arbitrária de Python por meio do endpoint público de construção de fluxos da ferramenta.

11 notícias

Cybersec-1m - 12/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft alerta: Pacote PyPI da MistralAI comprometido com malware

O pacote oficial da Mistral no repositório PyPI foi comprometido com um backdoor na versão 2.4.6, projetado para executar automaticamente um malware de roubo de credenciais em sistemas Linux assim que a biblioteca é importada. A Microsoft emitiu um alerta sobre esse ataque à cadeia de suprimentos de IA, que afeta desenvolvedores que utilizam a versão maliciosa em seus ambientes.

2 notícias

Cybersec-1m - 10/05/2026

Suas notícias de cibersegurança em 1 minuto

Site do JDownloader é hackeado para distribuir malware Python RAT em instaladores

O site do gerenciador de downloads JDownloader foi comprometido para distribuir instaladores maliciosos para Windows e Linux, sendo que a versão para Windows instala um trojan de acesso remoto baseado em Python. O ataque permitiu que cibercriminosos comprometessem usuários por meio da execução de arquivos infectados baixados diretamente da plataforma.

8 notícias

Cybersec-1m - 08/05/2026

Suas notícias de cibersegurança em 1 minuto

Nova campanha de infostealer usa GitHub Releases para ocultar malwares

Uma nova campanha de ciberespionagem utiliza e-mails de phishing com arquivos LNK e o GitHub Releases para distribuir um implante Python sem PE, visando o roubo silencioso de dados em sistemas Windows. A operação utiliza engenharia social e múltiplas camadas de ofuscação para manter um acesso persistente e disfarçado nas máquinas das vítimas.

9 notícias

Cybersec-1m - 01/05/2026

Suas notícias de cibersegurança em 1 minuto

Deep#Door Stealer mira senhas, tokens, chaves SSH e credenciais de Wi-Fi

O Deep#Door é um Trojan de Acesso Remoto (RAT) furtivo baseado em Python que utiliza um carregador em lote ofuscado para desativar controles de segurança e roubar senhas, tokens de nuvem, chaves SSH e credenciais de Wi-Fi em sistemas Windows através do serviço bore.pub. Este malware estabelece persistência e camufla seu tráfego para exfiltrar dados sensíveis de forma silenciosa.

11 notícias

Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

CVE-2026-42208 no LiteLLM: Injeção de SQL explorada 36h após divulgação

A vulnerabilidade crítica de injeção de SQL no pacote LiteLLM da BerriAI, identificada como CVE-2026-42208 com pontuação CVSS 9.3, está sendo explorada ativamente por agentes de ameaças apenas 36 horas após sua divulgação. A falha permite a modificação do banco de dados subjacente, tornando a atualização do sistema essencial para evitar comprometimentos.

11 notícias

Cybersec-1m - 23/04/2026

Suas notícias de cibersegurança em 1 minuto

Invasão ao Xinference no PyPI expõe desenvolvedores a roubo de credenciais cloud

O pacote Python Xinference foi alvo de um ataque à cadeia de suprimentos, no qual cibercriminosos enviaram versões maliciosas contendo um infostealer altamente ofuscado para o PyPI. Com mais de 600 mil downloads, a brecha coloca os desenvolvedores em risco de roubo de credenciais de nuvem e exfiltração massiva de dados.

8 notícias

Cybersec-1m - 22/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Cohere AI permite execução de código root e fuga de container

Uma vulnerabilidade crítica de escape de sandbox foi descoberta no Terrarium, permitindo a execução arbitrária de código com privilégios de root através da manipulação da cadeia de protótipos em JavaScript. Identificada como CVE-2026-5752, a falha possui uma pontuação CVSS de 9.3 e representa um risco significativo de segurança.