Filtrado por assunto

SSH

Newsletters que abordam este assunto

Encontradas 16 newsletters sobre "SSH"

8 notícias

Cybersec-1m - 06/09/2026

Suas notícias de cibersegurança em 1 minuto

Ataque sequestra roteadores MikroTik via SSH exposto sem autenticação

De acordo com o CERT Polska, invasores estão explorando roteadores MikroTik expostos à internet através do serviço SSH para obter controle administrativo total sem autenticação. Os ataques bem-sucedidos começaram pelo menos em 2 de setembro.

10 notícias

Cybersec-1m - 17/08/2026

Suas notícias de cibersegurança em 1 minuto

Botnet Evooo1 transforma roteadores em nós DDoS e proxies

Uma nova botnet para Linux chamada Evooo1Bot está explorando roteadores e dispositivos vulneráveis conectados à internet para realizar ataques de negação de serviço distribuído, roubo de credenciais e propagação baseada em exploração. O malware transforma os aparelhos comprometidos em nós de proxy anônimos através de um conjunto de ferramentas modulares observado desde julho de 2026.

10 notícias

Cybersec-1m - 11/08/2026

Suas notícias de cibersegurança em 1 minuto

Servidores MCP maliciosos furtam segredos de IA

Um servidor de ferramentas malicioso conectado a um assistente de programação de IA pode furtar chaves SSH, segredos de ambiente e dados confidenciais ao dividir solicitações em fragmentos rotineiros que evitam a detecção.

10 notícias

Cybersec-1m - 31/07/2026

Suas notícias de cibersegurança em 1 minuto

Ataque SSH de Reconhecimento Sinaliza Intrusão

Uma sessão de honeypot capturou um bot automatizado em linguagem Go realizando varreduras via SSH para avaliar o hardware de servidores quanto à capacidade de mineração de criptomoedas, encerrando a conexão sem instalar malwares. Esse comportamento de reconhecimento indica uma preparação para ataques direcionados em um segundo estágio.

11 notícias

Cybersec-1m - 24/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha no sandbox do Claude expõe chaves SSH e credenciais

Uma nova vulnerabilidade de escape de sandbox descoberta no Claude Cowork da Anthropic permite que conteúdo não confiável acessado pelo agente de IA roube chaves SSH privadas e credenciais de nuvem em sistemas macOS. A falha foi descoberta pelo pesquisador Oren Yomtov, da Accomplish, e expõe dados sensíveis disponíveis para o usuário conectado.

13 notícias

Cybersec-1m - 10/07/2026

Suas notícias de cibersegurança em 1 minuto

Wireshark 4.6.7 lançado para corrigir 12 falhas em SSH, TLS, Wi-Fi e pcapng

O Wireshark lançou a versão 4.6.7 para corrigir 12 vulnerabilidades que afetavam protocolos como SSH, TLS ECH, tráfego Wi-Fi IEEE 802.11 e o formato de arquivos pcapng. A atualização é essencial para administradores de rede e especialistas em segurança, mitigando falhas críticas em diversos dissecadores de protocolos e parsers de arquivos de captura.

11 notícias

Cybersec-1m - 02/06/2026

Suas notícias de cibersegurança em 1 minuto

34 pacotes maliciosos roubam chaves de nuvem, carteiras e credenciais SSH

Hackers estão explorando 34 pacotes maliciosos em ecossistemas como npm, PyPI e Crates.io em uma campanha de ataque à cadeia de suprimentos chamada "TrapDoor" para roubar chaves de nuvem, carteiras digitais e credenciais SSH de desenvolvedores. A ameaça utiliza mecanismos legítimos de instalação e compilação para exfiltrar silenciosamente dados sensíveis de profissionais que atuam em setores de criptomoedas, DeFi e inteligência artificial.

15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha “ssh-keysign-pwn” no Linux expõe arquivos críticos de autenticação

Pesquisadores da Qualys identificaram uma vulnerabilidade crítica no kernel Linux, denominada "ssh-keysign-pwn" (CVE-2026-46333), que permaneceu oculta por seis anos e permite acesso não autorizado a chaves privadas SSH e senhas armazenadas no arquivo /etc/shadow. Essa falha, registrada em 15 de maio de 2026, expõe milhões de sistemas Linux ao comprometer arquivos sensíveis de autenticação.

8 notícias

Cybersec-1m - 07/05/2026

Suas notícias de cibersegurança em 1 minuto

Pacotes NuGet maliciosos roubam credenciais, chaves SSH e carteiras cripto

Pacotes NuGet maliciosos, incluindo IR.DantUI e IR.OscarUI, estão sendo utilizados para roubar credenciais de navegadores, chaves SSH e carteiras de criptomoedas de máquinas de desenvolvedores e ambientes de CI/CD. Essa campanha disfarça infostealers em bibliotecas de aparência legítima, focando especialmente no ecossistema .NET chinês para contornar ferramentas de segurança tradicionais.

9 notícias

Cybersec-1m - 01/05/2026

Suas notícias de cibersegurança em 1 minuto

Deep#Door Stealer mira senhas, tokens, chaves SSH e credenciais de Wi-Fi

O Deep#Door é um Trojan de Acesso Remoto (RAT) furtivo baseado em Python que utiliza um carregador em lote ofuscado para desativar controles de segurança e roubar senhas, tokens de nuvem, chaves SSH e credenciais de Wi-Fi em sistemas Windows através do serviço bore.pub. Este malware estabelece persistência e camufla seu tráfego para exfiltrar dados sensíveis de forma silenciosa.