content top

Plugin do WordPress expõe 12 milhões de sites a ataques

Plugin do WordPress expõe 12 milhões de sites a ataques

No mundo digital, a segurança é uma preocupação constante, especialmente quando se trata de sites e plataformas online. Recentemente, foi relatada uma falha crítica em um plugin amplamente usado no WordPress que pode expor mais de 12 milhões de sites a ataques de hackers. A vulnerabilidade foi descoberta pelo especialista em segurança cibernética Jerome Bruandet e afeta o plugin Elementor Pro, que é muito popular entre usuários...

Ler Mais

Falha crítica em telefones IP da Cisco expõe usuários a ataque de injeção utilizando comandos

Falha crítica em telefones IP da Cisco expõe usuários a ataque de injeção utilizando comandos

A Cisco, empresa que fornece soluções em rede e comunicações, lançou atualizações de segurança na quarta-feira (1º de março de 2023) para resolver uma falha crítica que afeta seus produtos da série IP Phone 6800, 7800, 7900 e 8800. A vulnerabilidade, denominada CVE-2023-20078, recebeu uma classificação 9.8 de 10 no sistema de pontuação CVSS e é descrita como um bug de injeção de comando na interface de gerenciamento...

Ler Mais

Entidades governamentais e organizações alvo de ameaças, através de uma falha de segurança no software Fortinet FortiOS

Entidades governamentais e organizações alvo  de ameaças,  através de uma falha de segurança no software Fortinet FortiOS

Recentes relatórios indicam que um agente de ameaças desconhecido atacou entidades governamentais e grandes organizações explorando uma vulnerabilidade no software Fortinet FortiOS. A exploração resultou na perda de dados, corrupção do sistema operacional e de arquivos. A vulnerabilidade em questão é uma falha de percurso de diretório de segurança média (CVE-2022-41328) que existe nas versões do FortiOS 6.0, 6.2, 6.4.0 até...

Ler Mais

ChatGPT pode ser utilizada por cibercriminosos

ChatGPT pode ser utilizada por cibercriminosos

Eset apresenta seis formas em que ChatGPT pode ser utilizada por cibercriminosos   A Eset, empresa que atua em detecção proativa de ameaças, explica as maneiras pelas quais essa tecnologia pode ser usada para fins maliciosos   O ChatGPT é um chatbot desenvolvido pela OpenAI, baseado em Inteligência Artificial (GPT-3), que permite interação entre pessoas e máquinas, por meio do compartilhamento de informações, respostas...

Ler Mais

Malware Emotet está de volta com novas técnicas de evasão

Malware Emotet está de volta com novas técnicas de evasão

A operação de malware Emotet continuou a refinar suas táticas em um esforço para passar despercebida, ao mesmo tempo em que atua como um canal para outros malwares perigosos, como Bumblebee e IcedID.   O Emotet, que ressurgiu oficialmente no final de 2021 após uma remoção coordenada de sua infraestrutura pelas autoridades no início daquele ano, continuou a ser uma ameaça persistente distribuída por e-mails de...

Ler Mais

Hackers podem abusar de codespaces do GitHub para distribuir malware

Hackers podem abusar de codespaces do GitHub para distribuir malware

Hackers podem abusar do recurso de codespaces legítimos do GitHub para distribuir malware   Uma nova pesquisa descobriu que é possível que os agentes de ameaças abusem de um recurso legítimo no GitHub Codespaces para entregar malware aos sistemas das vítimas.   O GitHub Codespaces é um ambiente de desenvolvimento configurável baseado em nuvem que permite aos usuários depurar, manter e confirmar alterações em uma determinada...

Ler Mais
content top