grupos-de-hackers-storm-1133-direcionam-ataques-a-organizacoes-privadas-em-israel

Hackers chineses exploram VMware Zero-Day para backdoor de sistemas Windows e Linux

Descobriu-se que o grupo patrocinado pelo estado chinês conhecido como UNC3886 explora uma falha de dia zero nos hosts VMware ESXi para backdoor de sistemas Windows e Linux. Hackers chineses exploram VMware Zero-Day para backdoor de sistemas Windows e Linux. A vulnerabilidade de desvio de autenticação do VMware Tools, rastreada como CVE-2023-20867 (pontuação CVSS: 3,9), “permitiu a execução de […]

WordPress 6.4.1: Uma Atualização Importante

Hackers visam 1,5 milhão de sites WordPress com exploração do plug-in Beautiful Cookie Consent Banner

Cibercriminosos estão visando 1,5 milhão de sites WordPress com exploração do plug-in Beautiful Cookie Consent Banner. Os ataques em andamento têm como alvo uma vulnerabilidade de script não autenticado armazenado entre sites (XSS) nesse plug-in de consentimento de cookie com mais de 40.000 instalações ativas. Em ataques XSS, os agentes de ameaças injetam scripts JavaScript […]

WordPress 6.4.1: Uma Atualização Importante

Hackers exploram vulnerabilidade corrigida recentemente no plug-in WordPress Advanced Custom Fields

Cibercriminosos estão explorando ativamente uma vulnerabilidade corrigida recentemente no plug-in WordPress Advanced Custom Fields aproximadamente 24 horas depois que uma exploração de prova de conceito (PoC) foi tornada pública. A vulnerabilidade, rastreada como CVE-2023-30777, trata-se de uma falha de cross-site scripting (XSS) refletida de alta gravidade que permite que invasores não autenticados roubem informações confidenciais […]