Filtrado por assunto

VPN

Newsletters que abordam este assunto

Encontradas 20 newsletters sobre "VPN"

8 notícias

Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram zero-days da SonicWall para obter acesso root e instalar webshell

O grupo de ameaças UTA0533 está explorando duas vulnerabilidades zero-day em dispositivos SonicWall SMA (séries 1000) para obter acesso root, instalar malware persistente e implementar o webshell Java ORANGETAIL. Essa falha permite que invasores comprometam appliances VPN específicos, incluindo os modelos 6210, 7210 e 8200.

11 notícias

Cybersec-1m - 14/07/2026

Suas notícias de cibersegurança em 1 minuto

EUA sancionam primeiro serviço de VPN e vendedor de malware por ransomware

O Departamento do Tesouro dos EUA sancionou dois indivíduos e o provedor de VPN "First VPN Service" (1VPNS) por facilitarem atividades de cibercriminosos e grupos de ransomware. A medida visa interromper o suporte técnico fornecido por esse serviço de VPN a ataques digitais contra cidadãos americanos.

2 notícias

Cybersec-1m - 31/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha de bypass de autenticação na VPN GlobalProtect da Palo Alto é explorada

A Palo Alto Networks alertou que hackers estão explorando a falha de bypass de autenticação CVE-2024-0257 no PAN-OS GlobalProtect para invadir redes corporativas. A empresa recomenda a aplicação imediata das atualizações de segurança para mitigar os ataques que visam o acesso não autorizado aos sistemas.

6 notícias

Cybersec-1m - 29/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no OpenVPN Connect para macOS permite execução remota de comandos

A OpenVPN lançou uma atualização crítica na versão 3.8.2 para corrigir a vulnerabilidade CVE-2026-9560, que permitia a execução remota de comandos no componente privilegiado do OpenVPN Connect para macOS. Os usuários devem atualizar o software imediatamente para mitigar esse risco de segurança.

9 notícias

Cybersec-1m - 22/05/2026

Suas notícias de cibersegurança em 1 minuto

Grupo chinês Webworm usa Discord e Microsoft Graph para hackear governos da UE

O grupo de ameaça persistente avançada utilizou proxies SOCKS, como o SoftEther VPN, para atuar como intermediários entre as vítimas e os atacantes. Essas ferramentas de tunelamento foram empregadas para facilitar as ações maliciosas dos invasores.

9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no PAN-OS da Palo Alto permite execução remota de código

A Palo Alto Networks alertou sobre a exploração ativa da vulnerabilidade crítica CVE-2026-0300, uma falha de estouro de buffer no software PAN-OS que permite a execução remota de código sem autenticação. Com uma pontuação CVSS de 9.3, o risco é elevado para instâncias onde o portal de autenticação User-ID esteja exposto à internet.

8 notícias

Cybersec-1m - 30/04/2026

Suas notícias de cibersegurança em 1 minuto

Divulgado PoC de falha crítica de RCE com privilégios root no ASUSTOR ADM

Uma vulnerabilidade crítica de injeção de comando no sistema operacional ADM da ASUSTOR, registrada como CVE-2026-6644, permite que administradores autenticados executem comandos arbitrários com privilégios de root por meio do cliente VPN PPTP. A falha, que possui uma pontuação CVSS de 9.4, já foi corrigida pela fabricante.

10 notícias

Cybersec-1m - 25/03/2026

Suas notícias de cibersegurança em 1 minuto

Campanha 'OpenClaw Trap' por IA ataca devs e gamers via GitHub

Uma operação de malware em grande escala, denominada "TroyDen’s Lure Factory", está utilizando o GitHub para distribuir um trojan personalizado baseado em LuaJIT, disfarçado em mais de 300 repositórios que oferecem iscas geradas por IA, como ferramentas de implantação OpenClaw, trapaças de jogos e scripts.

10 notícias

Cybersec-1m - 04/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha no IPVanish VPN para macOS permite escalada de privilégio e execução de código.

Uma vulnerabilidade de segurança de alta gravidade foi descoberta no aplicativo VPN IPVanish para macOS, que permite que qualquer usuário local não privilegiado execute código arbitrário com privilégios de root sem interação. Este ataque contorna as proteções de segurança do macOS, incluindo a verificação de assinatura de código, concedendo ao atacante local controle total sobre o sistema comprometido.

11 notícias

Cybersec-1m - 03/03/2026

Suas notícias de cibersegurança em 1 minuto

Hackers usam Telegram para acessar VPNs, RDP e nuvem corporativas

Hackers estão usando o Telegram cada vez mais como um mercado de acesso inicial, transformando logs de "stealers" e credenciais vazadas em pontos de entrada diretos para VPNs corporativas, RDP e ambientes de nuvem. A plataforma se tornou uma ponte de alta velocidade que conecta credenciais comprometidas à invasão completa da rede, beneficiando operadores de ransomware, corretores de acesso inicial (IABs) e grupos ativistas.