Cibersegurança

Notícias, dicas e tutoriais sobre cibersegurança, proteção de dados, privacidade e defesa contra ameaças digitais.

Nossas redes

Falha grave em plugin popular do WordPress expõe milhões de sites

Uma falha crítica no plugin Really Simple Security afeta milhões de sites WordPress, permitindo acesso administrativo não autorizado.

CISA destaca falhas críticas no Palo Alto Expedition em novo alerta

CISA inclui vulnerabilidades críticas do Palo Alto Networks Expedition em seu catálogo de vulnerabilidades exploradas, destacando falhas como injeção de…

Zoom corrige vulnerabilidades críticas que permitiam invasão e vazamento de dados

Em novembro de 2024, o Zoom corrigiu seis vulnerabilidades em sua plataforma, incluindo duas de alta gravidade. As falhas permitiam…

Microsoft Exchange fortalece segurança contra spoofing com alertas em emails

Nova atualização do Microsoft Exchange Server adiciona alertas em emails suspeitos de spoofing, reforçando a segurança contra ataques de phishing…

D-Link não corrigirá vulnerabilidade crítica em 60 mil modems fora de suporte

Modems D-Link fora de suporte possuem vulnerabilidade crítica que permite o controle remoto dos dispositivos. Com quase 60 mil unidades…

Novas falhas de segurança em aplicativos virtuais Citrix permitem ataques RCE

Pesquisadores descobriram vulnerabilidades no Citrix Virtual Apps and Desktop, que podem ser exploradas para ataques RCE. Falhas na configuração do…

Hackers norte-coreanos utilizam Flutter para contornar segurança do macOS

Hackers da Coreia do Norte criam aplicativos Flutter para macOS, contornando a segurança da Apple e mirando roubo financeiro com…

Amazon revela violação de dados de funcionários após ataques MOVEit de maio de 2023

A Amazon confirmou uma violação de dados após ataques MOVEit de maio de 2023, comprometendo informações de funcionários, mas sem…

Falhas de segurança em ferramentas de ML expõem risco crítico de integridade de servidores

Vulnerabilidades em ferramentas populares de machine learning (ML) expõem riscos de invasão de servidores, escalonamento de privilégios e execução remota…