Pacote malicioso PyPI encontrado se passando por SentinelOne SDK

Pacotes Python maliciosos detectados no PyPi imitam tráfego deste repositório para filtrar dados

A assinatura de especialistas em segurança JFrog relatou a descoberta de 11 pacotes Python maliciosos no repositório Python Package Index (PyPI, que é o repositório de software oficial para aplicativos de terceiros na linguagem de programação Python), aparentemente projetado para roubo de tokens de acesso de plataformas como Discord. Também foi visto que ele pode interceptar senhas e implantar ataques de […]

Bug de execução de código corrigido no pacote de segurança de servidor Imunify360 Linux

Bug de execução de código corrigido no pacote de segurança de servidor Imunify360 Linux

Uma grave vulnerabilidade de desserialização do PHP que leva à execução de código foi corrigida no Imunify360. Descoberta pelo pesquisador do Cisco Talos, Marcin ‘Icewall’ Noga, a vulnerabilidade “poderia causar uma condição de desserialização com dados controláveis e, em seguida, executar código arbitrário”, deixando os servidores da Web abertos para sequestro. Portanto, um importante bug de execução de […]