Filtrado por assunto

ZIP

Newsletters que abordam este assunto

Encontradas 13 newsletters sobre "ZIP"

8 notícias

Cybersec-1m - 20/07/2026

Suas notícias de cibersegurança em 1 minuto

Nova vulnerabilidade no 7-Zip permite execução de código via arquivos XZ

Uma vulnerabilidade de estouro de buffer baseada em heap no 7-Zip, registrada como CVE-2026-14266, permite que invasores executem códigos maliciosos ao abrir arquivos XZ manipulados. A falha foi corrigida na versão 26.02, lançada em 25 de junho.

3 notícias

Cybersec-1m - 19/07/2026

Suas notícias de cibersegurança em 1 minuto

Atualize agora: 7-Zip corrige falha de RCE em arquivos maliciosos

A versão 26.02 do 7-Zip foi lançada para corrigir uma vulnerabilidade de execução remota de código que permite a criminosos executarem comandos maliciosos através de arquivos compactados especialmente manipulados. Usuários devem atualizar o software para evitar que a abertura desses arquivos comprometa a segurança do sistema.

11 notícias

Cybersec-1m - 17/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha no 7-Zip permite Heap Buffer Overflow via arquivos maliciosos

Uma nova vulnerabilidade de estouro de buffer baseada em heap no 7-Zip, registrada como CVE-2026-14266, permite que invasores executem códigos arbitrários ao enganar usuários para que abram arquivos compactados em XZ manipulados. A falha ocorre devido a um erro no tratamento de dados fragmentados desse formato de compressão pela utilidade de arquivamento.

11 notícias

Cybersec-1m - 02/06/2026

Suas notícias de cibersegurança em 1 minuto

Grupo SideCopy mira Ministério das Finanças do Afeganistão com Xeno RAT

Pesquisadores de cibersegurança revelaram que o grupo SideCopy, alinhado ao Paquistão, atacou o Ministério das Finanças do Afeganistão utilizando uma campanha de spear-phishing com o trojan de acesso remoto Xeno RAT. O ataque utiliza arquivos ZIP contendo atalhos maliciosos (LNK) disfarçados com nomes em pashto para comprometer o sistema das vítimas.

Hackers usam spearphishing para implantar o agente C2 AZUREVEIL Adaptix

Hackers estão utilizando campanhas de spearphishing contra governos e empresas na República Tcheca e em Taiwan para distribuir o AZUREVEIL, um framework de malware sofisticado baseado no agente de comando e controle Adaptix. O ataque é iniciado por arquivos ZIP contendo documentos falsos disfarçados de arquivos de atalho.

10 notícias

Cybersec-1m - 26/05/2026

Suas notícias de cibersegurança em 1 minuto

Múltiplas vulnerabilidades no 7-Zip permitem execução arbitrária de código

O 7-Zip 26.00 apresenta múltiplas falhas de segurança de memória, incluindo um estouro de buffer de heap crítico no manipulador NTFS (CVE-2026-48095), que permitem a atacantes remotos vazar dados sensíveis ou executar código arbitrário ao abrir arquivos maliciosos. Essas vulnerabilidades colocam os usuários em risco ao processarem arquivos compactados corrompidos ou manipulados.

9 notícias

Cybersec-1m - 22/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers escondem malware em pastas aninhadas no macOS para burlar varreduras

Hackers estão utilizando estruturas de pastas aninhadas semelhantes ao macOS em campanhas de spear-phishing para ocultar malware e contornar a detecção de segurança. O ataque utiliza um arquivo ZIP disfarçado de aviso universitário para realizar a engenharia social e implantar códigos maliciosos avançados.

6 notícias

Cybersec-1m - 20/05/2026

Suas notícias de cibersegurança em 1 minuto

Páginas falsas de declaração de imposto distribuem malware para Windows

Hackers estão utilizando páginas falsas de declaração de imposto de renda da Índia na campanha denominada TAX#TRIDENT para infectar usuários de Windows com malwares ocultos em arquivos ZIP. As vítimas são induzidas a baixar documentos fraudulentos que, ao serem abertos, executam códigos maliciosos no sistema operacional.

10 notícias

Cybersec-1m - 18/05/2026

Suas notícias de cibersegurança em 1 minuto

Grupo Werewolf espalha RAT EchoGather via instalador falso do Adobe

O grupo de ameaças russo Paper Werewolf, também conhecido como GOFFEE, realizou ataques direcionados contra setores industriais, financeiros e de transporte entre março e abril de 2026. A campanha utiliza e-mails de phishing com PDFs que redirecionam para um arquivo ZIP, resultando na instalação do trojan de acesso remoto EchoGather disfarçado como um instalador da Adobe.

11 notícias

Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

Malware SLOTAGENT oculta chamadas de API e strings para impedir análise

O novo trojan de acesso remoto (RAT) chamado SLOTAGENT foi identificado após ser carregado a partir do Japão, destacando-se por utilizar técnicas avançadas de evasão que ocultam chamadas de API e strings para dificultar a análise. Este malware, disseminado através de um arquivo ZIP contendo o executável WindowsOobeAppHost.AOT.exe, possui capacidades flexíveis de pós-exploração e representa uma nova ameaça no cenário de cibersegurança.

7 notícias

Cybersec-1m - 05/03/2026

Suas notícias de cibersegurança em 1 minuto

APT28 usa BadPaw e MeowMeow contra a Ucrânia

Pesquisadores de cibersegurança revelaram detalhes de uma nova campanha cibernética russa visando entidades ucranianas com duas famílias de malware inéditas chamadas BadPaw e MeowMeow. A cadeia de ataque começa com um e-mail de phishing contendo um link para um arquivo ZIP que, ao ser extraído, executa um arquivo HTA inicial que exibe um documento isca sobre apelações de travessia de fronteira.