Filtrado por assunto

Shadowserver

Newsletters que abordam este assunto

Encontradas 7 newsletters sobre "Shadowserver"

10 notícias

Cybersec-1m - 02/04/2026

Suas notícias de cibersegurança em 1 minuto

Mais de 14 mil instâncias F5 BIG-IP APM seguem expostas a ataques RCE

O grupo de monitoramento de segurança Shadowserver identificou mais de 14.000 instâncias do BIG-IP APM expostas na internet em meio a ataques explorando uma vulnerabilidade crítica de execução remota de código (RCE). Administradores devem atualizar seus sistemas imediatamente para mitigar o risco de comprometimento por agentes maliciosos.

11 notícias

Cybersec-1m - 23/03/2026

Suas notícias de cibersegurança em 1 minuto

Mais de 511 mil instâncias IIS sem suporte expostas online.

Pesquisadores de segurança da The Shadowserver Foundation identificaram mais de 511.000 instâncias do Microsoft Internet Information Services (IIS) obsoletas e sem suporte, ativas na internet, o que representa um risco de segurança considerável para redes globais. Esta vasta quantidade de servidores web desatualizados não recebe mais as atualizações de segurança padrão do fornecedor, expondo sistemas a vulnerabilidades conhecidas.

14 notícias

Cybersec-1m - 28/02/2026

Suas notícias de cibersegurança em 1 minuto

Mais de 900 FreePBX Sangoma com Web Shells em Ataques

A Shadowserver Foundation revelou que mais de 900 instâncias do Sangoma FreePBX permanecem infectadas com *web shells* devido a explorações de uma vulnerabilidade de injeção de comando que começou em dezembro de 2025, sendo os Estados Unidos o país com o maior número de sistemas comprometidos.

13 notícias

Cybersec-1m - 28/01/2026

Suas notícias de cibersegurança em 1 minuto

Mais de 6 mil servidores SmarterMail expostos a sequestro automatizado

A organização de segurança sem fins lucrativos Shadowserver descobriu mais de 6.000 servidores SmarterMail expostos online, provavelmente vulneráveis a ataques explorando uma falha crítica de desvio de autenticação.

14 notícias

Cybersec-1m - 30/12/2025

Suas notícias de cibersegurança em 1 minuto

Mais de 70.000 MongoDB expostos após PoC MongoBleed

Mais de 74.000 servidores de banco de dados MongoDB permanecem vulneráveis a uma falha de segurança crítica, a CVE-2025-14847, após a liberação pública de código de exploração de prova de conceito para a vulnerabilidade apelidada de MongoBleed. Essa vulnerabilidade de estouro de memória heap afeta aproximadamente 95% das instâncias do MongoDB atualmente expostas online, totalizando 74.854 servidores sem correção.

11 notícias

Cybersec-1m - 20/12/2025

Suas notícias de cibersegurança em 1 minuto

Mais de 25 mil sistemas FortiCloud com SSO vulneráveis a exploração remota

A Shadowserver Foundation identificou mais de 25.000 dispositivos Fortinet voltados para a internet globalmente com a funcionalidade FortiCloud Single Sign-On (SSO) ativada, o que levanta preocupações sobre potencial exposição a vulnerabilidades críticas de bypass de autenticação. A organização de segurança sem fins lucrativos adicionou recentemente a capacidade de identificação desses sistemas ao seu serviço de relatórios para alertar administradores de rede sobre a necessidade de verificar imediatamente sua postura de segurança.

9 notícias

Cybersec-1m - 11/12/2025

Suas notícias de cibersegurança em 1 minuto

Mais de 644 mil sites em risco por falha crítica no React Server Components

A Fundação Shadowserver emitiu um alerta urgente sobre a vulnerabilidade crítica "React2Shell", revelando que mais de 644.000 domínios e 165.000 endereços IP únicos ainda estão executando instâncias vulneráveis dos Componentes de Servidor React. Esta descoberta ocorreu após aprimoramentos na infraestrutura de escaneamento, indicando uma vasta superfície de ataque exposta à exploração.