Filtrado por assunto

Python

Newsletters que abordam este assunto

Encontradas 34 newsletters sobre "Python"

8 notícias

Cybersec-1m - 08/05/2026

Suas notícias de cibersegurança em 1 minuto

Nova campanha de infostealer usa GitHub Releases para ocultar malwares

Uma nova campanha de ciberespionagem utiliza e-mails de phishing com arquivos LNK e o GitHub Releases para distribuir um implante Python sem PE, visando o roubo silencioso de dados em sistemas Windows. A operação utiliza engenharia social e múltiplas camadas de ofuscação para manter um acesso persistente e disfarçado nas máquinas das vítimas.

9 notícias

Cybersec-1m - 01/05/2026

Suas notícias de cibersegurança em 1 minuto

Deep#Door Stealer mira senhas, tokens, chaves SSH e credenciais de Wi-Fi

O Deep#Door é um Trojan de Acesso Remoto (RAT) furtivo baseado em Python que utiliza um carregador em lote ofuscado para desativar controles de segurança e roubar senhas, tokens de nuvem, chaves SSH e credenciais de Wi-Fi em sistemas Windows através do serviço bore.pub. Este malware estabelece persistência e camufla seu tráfego para exfiltrar dados sensíveis de forma silenciosa.

11 notícias

Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

CVE-2026-42208 no LiteLLM: Injeção de SQL explorada 36h após divulgação

A vulnerabilidade crítica de injeção de SQL no pacote LiteLLM da BerriAI, identificada como CVE-2026-42208 com pontuação CVSS 9.3, está sendo explorada ativamente por agentes de ameaças apenas 36 horas após sua divulgação. A falha permite a modificação do banco de dados subjacente, tornando a atualização do sistema essencial para evitar comprometimentos.

11 notícias

Cybersec-1m - 23/04/2026

Suas notícias de cibersegurança em 1 minuto

Invasão ao Xinference no PyPI expõe desenvolvedores a roubo de credenciais cloud

O pacote Python Xinference foi alvo de um ataque à cadeia de suprimentos, no qual cibercriminosos enviaram versões maliciosas contendo um infostealer altamente ofuscado para o PyPI. Com mais de 600 mil downloads, a brecha coloca os desenvolvedores em risco de roubo de credenciais de nuvem e exfiltração massiva de dados.

8 notícias

Cybersec-1m - 22/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Cohere AI permite execução de código root e fuga de container

Uma vulnerabilidade crítica de escape de sandbox foi descoberta no Terrarium, permitindo a execução arbitrária de código com privilégios de root através da manipulação da cadeia de protótipos em JavaScript. Identificada como CVE-2026-5752, a falha possui uma pontuação CVSS de 9.3 e representa um risco significativo de segurança.

10 notícias

Cybersec-1m - 13/04/2026

Suas notícias de cibersegurança em 1 minuto

Backdoor VIPERTUNNEL em DLL falsa com cadeia de loader ofuscada

Hackers estão utilizando um backdoor Python furtivo chamado VIPERTUNNEL, escondido por uma DLL falsa e um carregador ofuscado, para exfiltrar dados através do carregamento automático de um script malicioso no módulo sitecustomize.py. Esta ameaça utiliza técnicas de persistência que permitem a execução silenciosa de códigos sem a necessidade de comandos via terminal.

Vulnerabilidade RCE Marimo explorada 10 horas após divulgação pública

Uma vulnerabilidade crítica de execução remota de código (RCE) na plataforma Marimo, catalogada como CVE-2026-39987 com pontuação CVSS de 9.3, foi explorada por atacantes não autenticados menos de 10 horas após a sua divulgação pública para obter acesso total a um shell interativo. O incidente permitiu que invasores explorassem rapidamente a falha em instâncias expostas da ferramenta Python.

11 notícias

Cybersec-1m - 08/04/2026

Suas notícias de cibersegurança em 1 minuto

Mais de 1.000 instâncias do ComfyUI expostas são alvo de botnet de mineração

Uma campanha maliciosa está explorando instâncias do ComfyUI expostas na internet para instalar nós maliciosos via ComfyUI-Manager, integrando-as a uma botnet de mineração de criptomoedas e proxy. Um scanner Python automatizado varre endereços IP em nuvem para identificar e comprometer servidores vulneráveis.

11 notícias

Cybersec-1m - 04/04/2026

Suas notícias de cibersegurança em 1 minuto

Kimsuky usa arquivos LNK maliciosos para instalar backdoor em Python

O grupo Kimsuky está utilizando arquivos LNK maliciosos em múltiplas etapas para instalar um backdoor baseado em Python, utilizando o Agendador de Tarefas do Windows, o Dropbox e runtimes do Python para manter a persistência e evadir a detecção. Essa campanha emprega novos scripts intermediários que executam um interpretador Python independente e o payload final para comprometer sistemas infectados.

12 notícias

Cybersec-1m - 30/03/2026

Suas notícias de cibersegurança em 1 minuto

SDK Python da Telnyx com Backdoor no PyPI Rouba Credenciais de Nuvem

O popular SDK Python da Telnyx no PyPI foi comprometido com código malicioso visando roubar credenciais de infraestrutura de nuvem, clusters Kubernetes e ambientes de desenvolvedores. Em 27 de março de 2026, a equipe "TeamPCP" carregou as versões maliciosas 4.87.1 e 4.87.2 diretamente no PyPI, contornando o fluxo de lançamento usual via GitHub.

2 notícias

Cybersec-1m - 29/03/2026

Suas notícias de cibersegurança em 1 minuto

Malware Infinity Stealer rouba dados do macOS via iscas ClickFix

Um novo malware ladrão de informações chamado Infinity Stealer está atacando sistemas macOS com uma carga útil em Python que é empacotada como um executável usando o compilador de código aberto Nuitka.