Filtrado por assunto

Python

Newsletters que abordam este assunto

Encontradas 19 newsletters sobre "Python"

13 notícias

Cybersec-1m - 21/01/2026

Suas notícias de cibersegurança em 1 minuto

Hackers usam LinkedIn e DLL Sideloading para espalhar RAT

Pesquisadores de cibersegurança descobriram uma nova campanha de phishing que utiliza mensagens privadas de redes sociais para distribuir cargas maliciosas, visando instalar um trojan de acesso remoto (RAT), empregando a técnica de carregamento lateral de DLL (DLL sideloading) combinada com um script de teste de invasão Python de código aberto.

2 notícias

Cybersec-1m - 05/01/2026

Suas notícias de cibersegurança em 1 minuto

Novo malware VVS rouba contas Discord com Python ofuscado.

Pesquisadores de cibersegurança revelaram o VVS Stealer, um novo ladrão de informações baseado em Python capaz de coletar credenciais e tokens do Discord, que está sendo vendido no Telegram desde abril de 2025 e cujo código é ofuscado usando Pyarmor.

5 notícias

Cybersec-1m - 14/12/2025

Suas notícias de cibersegurança em 1 minuto

Lançado Empire 6.3.0: Framework Pós-Exploração Atualizado para Red Teams

Pesquisadores liberaram oficialmente o Empire 6.3.0, uma atualização importante para o popular framework de pós-exploração e emulação de adversários, escrito principalmente em Python 3, que reforça a arquitetura modular e oferece comunicações criptografadas para Equipes Vermelhas e Testadores de Penetração. Esta nova versão mantém o foco em otimizar operações remotas através de seu modelo robusto de servidor/cliente.

8 notícias

Cybersec-1m - 04/12/2025

Suas notícias de cibersegurança em 1 minuto

Brasil alvo de Trojan bancário via worm WhatsApp e fraude RelayNFC

O ator de ameaça Water Saci está usando uma nova cadeia de infecção sofisticada via WhatsApp, empregando arquivos HTA e PDFs para disseminar um worm que instala um trojan bancário, visando usuários brasileiros. A mudança tática mais recente envolve a transição de scripts PowerShell para variantes baseadas em Python na propagação do malware.

9 notícias

Cybersec-1m - 03/12/2025

Suas notícias de cibersegurança em 1 minuto

Múltiplas falhas no Django expõem aplicações a SQL Injection e DoS.

A equipe de desenvolvimento do Django lançou patches de segurança críticos para corrigir duas vulnerabilidades significativas que podem expor aplicações a ataques de injeção SQL e condições de negação de serviço. As atualizações, emitidas em 2 de dezembro de 2025, afetam as versões Django 5.2.9, 5.1.15, 4.2.27, e a futura 6.0.

5 notícias

Cybersec-1m - 01/12/2025

Suas notícias de cibersegurança em 1 minuto

APT36 implanta malware ELF Python contra agências governamentais indianas.

O grupo de ciberespionagem APT36 (Transparent Tribe), ligado ao Paquistão, intensificou sua campanha contra instituições governamentais indianas com a implantação de um sofisticado malware ELF baseado em Python, especificamente projetado para comprometer ambientes operacionais Linux BOSS. O ator de ameaça, que historicamente focava em sistemas Windows, demonstrou uma maturidade técnica expandida por meio de ferramentas multiplataforma.

6 notícias

Cybersec-1m - 29/11/2025

Suas notícias de cibersegurança em 1 minuto

Scripts Python legados no PyPI causam risco de tomada de domínio.

Pesquisadores de cibersegurança e a empresa ReversingLabs descobriram código vulnerável em pacotes Python legados e nos arquivos de inicialização da ferramenta zc.buildout, o que poderia levar a um comprometimento da cadeia de suprimentos no PyPI através de um ataque de tomada de domínio.

10 notícias

Cybersec-1m - 22/11/2025

Suas notícias de cibersegurança em 1 minuto

Xillen Stealer: Recursos avançados burlam IA e roubam senhas.

O Xillen Stealer, uma ferramenta de roubo de informações baseada em Python, avançou para as versões 4 e 5, expandindo significativamente suas capacidades multiplataforma. Ele visa dados sensíveis como credenciais, carteiras de criptomoedas, informações de sistema e navegadores, além de dados de gerenciadores de senhas, utilizando técnicas avançadas anti-análise e de bypass de detecção por IA.

11 notícias

Cybersec-1m - 10/11/2025

Suas notícias de cibersegurança em 1 minuto

Falha de Desserialização LangGraph habilita execução de código Python malicioso.

Uma vulnerabilidade crítica de execução remota de código (CVE-2025-64439) foi descoberta na biblioteca de serialização de checkpoint do LangGraph, afetando versões anteriores à 3.0. A falha, que reside no componente JsonPlusSerializer, permite que atacantes executem código Python arbitrário durante a desserialização de payloads maliciosos.