Filtrado por assunto

Web

Newsletters que abordam este assunto

Encontradas 17 newsletters sobre "Web"

11 notícias

Cybersec-1m - 13/08/2026

Suas notícias de cibersegurança em 1 minuto

Centenas de extensões VPN falsas no Chrome roteiam tráfego via proxy

Mais de 737 extensões maliciosas publicadas na Chrome Web Store fingiam ser serviços legítimos de VPN e redirecionavam o tráfego dos usuários através de proxies SOCKS5 operados por um único provedor.

9 notícias

Cybersec-1m - 29/07/2026

Suas notícias de cibersegurança em 1 minuto

Software falso de entrevista Web3 rouba criptomoedas e senhas

Uma nova campanha maliciosa está alvejando profissionais do setor Web3 por meio de falsas entrevistas de emprego que utilizam engenharia social sofisticada. Os ataques direcionam as vítimas a um domínio malicioso para infectar seus sistemas com um malware multiplataforma projetado para roubar carteiras de criptomoedas, credenciais e dados confidenciais.

3 notícias

Cybersec-1m - 12/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers usam portal da polícia do Baluchistão para campanhas de espionagem

Pesquisadores de cibersegurança revelaram uma campanha de espionagem cibernética contra organizações policiais do Paquistão, realizada por atores alinhados à China e à Índia entre fevereiro de 2024 e abril de 2026. A invasão comprometeu servidores que hospedavam aplicativos web contendo dados criminais e informações de cidadãos da Polícia de Baluchistão.

6 notícias

Cybersec-1m - 26/03/2026

Suas notícias de cibersegurança em 1 minuto

Screenshot Falsa Atrai Staff Web3 com Malware em Ataque em Estágios

Links falsos de capturas de tela estão sendo usados em uma campanha ligada ao grupo chinês APT-Q-27 (GoldenEyeDog) para implantar furtivamente um backdoor de múltiplos estágios contra equipes de suporte ao cliente Web3, explorando fluxos de trabalho de chat ao vivo, carregadores .NET assinados, "dead drops" na AWS S3 e "DLL sideloading" para instalar um backdoor Farfli residente na memória.

7 notícias

Cybersec-1m - 21/03/2026

Suas notícias de cibersegurança em 1 minuto

Oracle Corrige Falha RCE Crítica em Plataformas de Identidade e Serviços Web

A Oracle emitiu um alerta de segurança urgente sobre uma falha crítica de Execução Remota de Código (RCE), rastreada como CVE-2026-21992, que afeta o Oracle Identity Manager e o Oracle Web Services Manager, permitindo que invasores comprometam sistemas remotamente sem autenticação. Organizações que utilizam esses componentes do Fusion Middleware afetados devem aplicar as correções imediatamente para evitar explorações.

4 notícias

Cybersec-1m - 15/03/2026

Suas notícias de cibersegurança em 1 minuto

SDK Web da AppsFlyer é invadido para espalhar código JavaScript ladrão de cripto

O SDK Web da AppsFlyer foi temporariamente sequestrado nesta semana com código malicioso usado para roubar criptomoedas em um ataque de cadeia de suprimentos.

8 notícias

Cybersec-1m - 09/03/2026

Suas notícias de cibersegurança em 1 minuto

Exploits de Servidor Web e Mimikatz em Ataques a Infraestrutura Crítica Asiática

Organizações de alto valor na Ásia Sul, Sudeste e Leste têm sido alvo de um ator de ameaça chinês em uma campanha de longa duração, que visou setores como aviação, energia, governo, aplicação da lei, farmacêutico, tecnologia e telecomunicações, conforme atribuído pela Palo Alto Networks Unit 42 a um grupo de atividade de ameaça previamente não documentado.

7 notícias

Cybersec-1m - 05/03/2026

Suas notícias de cibersegurança em 1 minuto

Campanha ClickFix usa VCs falsos do LinkedIn para espalhar malware.

Uma campanha de malware altamente coordenada visa profissionais de criptomoedas e Web3 por meio de identidades falsas de capital de risco (VC) no LinkedIn, utilizando engenharia social avançada e um fluxo falso de CAPTCHA no estilo ClickFix para enganar as vítimas a executarem comandos maliciosos em seus sistemas.

7 notícias

Cybersec-1m - 02/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Angular SSR permite Requisições Não Autorizadas ao Servidor

Uma vulnerabilidade crítica foi descoberta no Angular Server-Side Rendering (SSR), rastreada como CVE-2026-27739, que permite a atacantes a execução de ataques de Server-Side Request Forgery (SSRF) e Header Injection, possibilitando requisições não autorizadas no lado do servidor. Esta falha afeta versões de @angular/ssr, @nguniversal/common e @nguniversal/express-engine, podendo levar a roubo de credenciais e exposição de dados.

14 notícias

Cybersec-1m - 28/02/2026

Suas notícias de cibersegurança em 1 minuto

Mais de 900 FreePBX Sangoma com Web Shells em Ataques

A Shadowserver Foundation revelou que mais de 900 instâncias do Sangoma FreePBX permanecem infectadas com *web shells* devido a explorações de uma vulnerabilidade de injeção de comando que começou em dezembro de 2025, sendo os Estados Unidos o país com o maior número de sistemas comprometidos.