Filtrado por assunto

Sansec

Newsletters que abordam este assunto

Encontradas 3 newsletters sobre "Sansec"

5 notícias

Cybersec-1m - 17/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha em construtor de funil é explorada para roubo de dados no WooCommerce

Uma vulnerabilidade crítica no plugin Funnel Builder para WordPress está sendo explorada ativamente para injetar código JavaScript malicioso em páginas de checkout do WooCommerce com o objetivo de roubar dados de pagamento. O incidente foi divulgado pela Sansec e a falha ainda não possui um identificador CVE oficial.

6 notícias

Cybersec-1m - 26/03/2026

Suas notícias de cibersegurança em 1 minuto

Skimmer WebRTC Desvia CSP e Rouba Dados de Pagamento de E-commerces

Pesquisadores de cibersegurança descobriram um novo skimmer de pagamento que utiliza canais de dados WebRTC para receber payloads e exfiltrar dados, contornando assim os controles de segurança tradicionais. Este malware carrega sua carga maliciosa e rouba dados de pagamento por meio dos canais de dados WebRTC, em vez dos métodos usuais como requisições HTTP.

10 notícias

Cybersec-1m - 25/03/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram falha Magento para executar código remoto e acesso total.

Uma vulnerabilidade crítica chamada "PolyShell" está sendo ativamente explorada nas plataformas Magento e Adobe Commerce, permitindo que invasores não autenticados façam upload de arquivos executáveis através da API REST. Como não há um patch oficial disponível, milhares de lojas virtuais estão em risco de execução remota de código e perda total de acesso às contas.