Filtrado por assunto

SSH

Newsletters que abordam este assunto

Encontradas 11 newsletters sobre "SSH"

13 notícias

Cybersec-1m - 10/07/2026

Suas notícias de cibersegurança em 1 minuto

Wireshark 4.6.7 lançado para corrigir 12 falhas em SSH, TLS, Wi-Fi e pcapng

O Wireshark lançou a versão 4.6.7 para corrigir 12 vulnerabilidades que afetavam protocolos como SSH, TLS ECH, tráfego Wi-Fi IEEE 802.11 e o formato de arquivos pcapng. A atualização é essencial para administradores de rede e especialistas em segurança, mitigando falhas críticas em diversos dissecadores de protocolos e parsers de arquivos de captura.

11 notícias

Cybersec-1m - 02/06/2026

Suas notícias de cibersegurança em 1 minuto

34 pacotes maliciosos roubam chaves de nuvem, carteiras e credenciais SSH

Hackers estão explorando 34 pacotes maliciosos em ecossistemas como npm, PyPI e Crates.io em uma campanha de ataque à cadeia de suprimentos chamada "TrapDoor" para roubar chaves de nuvem, carteiras digitais e credenciais SSH de desenvolvedores. A ameaça utiliza mecanismos legítimos de instalação e compilação para exfiltrar silenciosamente dados sensíveis de profissionais que atuam em setores de criptomoedas, DeFi e inteligência artificial.

15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha “ssh-keysign-pwn” no Linux expõe arquivos críticos de autenticação

Pesquisadores da Qualys identificaram uma vulnerabilidade crítica no kernel Linux, denominada "ssh-keysign-pwn" (CVE-2026-46333), que permaneceu oculta por seis anos e permite acesso não autorizado a chaves privadas SSH e senhas armazenadas no arquivo /etc/shadow. Essa falha, registrada em 15 de maio de 2026, expõe milhões de sistemas Linux ao comprometer arquivos sensíveis de autenticação.

8 notícias

Cybersec-1m - 07/05/2026

Suas notícias de cibersegurança em 1 minuto

Pacotes NuGet maliciosos roubam credenciais, chaves SSH e carteiras cripto

Pacotes NuGet maliciosos, incluindo IR.DantUI e IR.OscarUI, estão sendo utilizados para roubar credenciais de navegadores, chaves SSH e carteiras de criptomoedas de máquinas de desenvolvedores e ambientes de CI/CD. Essa campanha disfarça infostealers em bibliotecas de aparência legítima, focando especialmente no ecossistema .NET chinês para contornar ferramentas de segurança tradicionais.

9 notícias

Cybersec-1m - 01/05/2026

Suas notícias de cibersegurança em 1 minuto

Deep#Door Stealer mira senhas, tokens, chaves SSH e credenciais de Wi-Fi

O Deep#Door é um Trojan de Acesso Remoto (RAT) furtivo baseado em Python que utiliza um carregador em lote ofuscado para desativar controles de segurança e roubar senhas, tokens de nuvem, chaves SSH e credenciais de Wi-Fi em sistemas Windows através do serviço bore.pub. Este malware estabelece persistência e camufla seu tráfego para exfiltrar dados sensíveis de forma silenciosa.

9 notícias

Cybersec-1m - 18/04/2026

Suas notícias de cibersegurança em 1 minuto

Ransomware Payouts King usa VMs QEMU para burlar segurança de endpoints

O ransomware Payouts King está utilizando o emulador QEMU como um backdoor SSH reverso para executar máquinas virtuais ocultas em sistemas comprometidos e contornar soluções de segurança de endpoint. Esta técnica permite que os atacantes mantenham acesso persistente e invisível aos ambientes infectados.

12 notícias

Cybersec-1m - 30/03/2026

Suas notícias de cibersegurança em 1 minuto

Falhas Críticas no Grafana Permitem Execução Remota de Código

A Grafana Labs lançou atualizações de segurança críticas para corrigir duas vulnerabilidades graves na sua plataforma de análise e visualização, sendo a falha mais severa capaz de permitir a Execução Remota de Código (RCE) completa e o estabelecimento de uma conexão SSH com o servidor hospedeiro. Administradores são fortemente aconselhados a aplicar os patches de segurança imediatamente.

11 notícias

Cybersec-1m - 13/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha no OpenSSH GSSAPI derruba processos filhos do SSH

Uma vulnerabilidade recém-descoberta no patch de troca de chaves GSSAPI do OpenSSH, rastreada como CVE-2026-3497, permite que invasores não autenticados causem falha nos processos filhos do SSH com um único pacote, resultando em negação de serviço e violações de limite de separação de privilégios.

14 notícias

Cybersec-1m - 28/02/2026

Suas notícias de cibersegurança em 1 minuto

Módulo Go Malicioso Rouba Senhas e Instala Backdoor Rekoobe

Pesquisadores de cibersegurança revelaram um módulo Go malicioso, hospedado em github[.]com/xinfeisoft/crypto, que se disfarça do código legítimo "golang.org/x/crypto" para roubar senhas digitadas no terminal, estabelecer acesso persistente via SSH e instalar uma backdoor Linux chamada Rekoobe.

9 notícias

Cybersec-1m - 11/02/2026

Suas notícias de cibersegurança em 1 minuto

Botnet de IRC legada usa SSH automatizado para infectar hosts Linux

Uma nova campanha de ataque, identificada através de honeypots SSH, combina táticas de botnet de Internet Relay Chat (IRC) do "velho estilo" com técnicas modernas de comprometimento em massa automatizado, sendo uma operação distinta focada em escala e resiliência. Esta operação, apelidada de SSHStalker, explora um pipeline automatizado de exploração SSH para recrutar hosts Linux em massa.