Cibersegurança
Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.
Falha de segurança do LangGraph permite RCE
Vulnerabilidades críticas no LangGraph permitem RCE e exigem atualização imediata dos agentes de IA auto-hospedados.
Destaques
Nossas redes
Falha crítica explorada no ProjectSend compromete servidores públicos
Uma vulnerabilidade no ProjectSend, corrigida tardiamente, está sendo explorada ativamente para comprometer servidores públicos. Atualizações urgentes são recomendadas para mitigar…
Novo ataque NachoVPN usa servidores VPN falsos para instalar atualizações maliciosas
Um ataque chamado NachoVPN explora falhas em VPNs da SonicWall e Palo Alto para instalar atualizações maliciosas e comprometer sistemas.
Bootkitty: primeiro Bootkit UEFI desenvolvido para Linux desafia a segurança cibernética
Pesquisadores revelam o "Bootkitty", um bootkit UEFI desenvolvido para sistemas Linux, destacando novos riscos no cenário de segurança cibernética.
needrestart: nova análise aponta riscos críticos de segurança em servidores Ubuntu
Um estudo recente da Qualys Threat Research Unit (TRU) revelou cinco vulnerabilidades de escalada de privilégios locais no needrestart, ferramenta…
Falhas críticas em plugin do WordPress comprometem segurança de 200 mil sites
Vulnerabilidades graves no plugin CleanTalk do WordPress permitem ataques remotos e instalação de malware. Atualize para evitar riscos.
Hackers exploram falha crítica em produtos SSL VPN da Array Networks
Falha CVE-2023-28461 em produtos SSL VPN da Array Networks está sendo explorada por hackers. Atualizações e medidas mitigatórias são urgentes…
QNAP corrige falhas críticas em sistemas NAS e roteadores
QNAP lança atualizações para corrigir falhas críticas em NAS e roteadores, incluindo vulnerabilidades de alta gravidade. Atualize seus dispositivos imediatamente.
Novos riscos para IaC e PaC: ataques exploram vulnerabilidades no uso de DSLs
Ataques inéditos exploram falhas em ferramentas IaC e PaC, usando DSLs para comprometer plataformas de nuvem. Descubra como proteger sua…
DoJ apreende mercado de cartões PopeyeTools e acusa operadores de crimes cibernéticos
O Departamento de Justiça dos EUA apreendeu o PopeyeTools, um mercado ilegal de cartões de crédito roubados, e acusou três…