Tag: segurança cibernética

Posts do autor

Falha crítica no Outlook permite ataques RCE e é explorada ativamente

Uma falha de segurança no Microsoft Outlook, identificada como CVE-2024-21413, está sendo explorada em ataques ativos. A vulnerabilidade permite a…

Cibercriminosos usam ferramentas legítimas para 13 milhões de ataques a contas

Cibercriminosos estão explorando ferramentas legítimas de cliente HTTP, como Go Resty e Node Fetch, para ataques de tomada de conta…

Pacote Go infectado explora cache de módulo para acesso remoto

Um pacote malicioso no ecossistema Go explora o cache do Go Module Mirror para garantir acesso remoto persistente a sistemas…

Google alerta sobre uso indevido da Gemini AI por hackers patrocinados pelo Estado

Grupos de hackers patrocinados pelo Estado estão explorando a IA do Google, Gemini, para ampliar ataques cibernéticos e pesquisas de…

PyPI lança sistema de arquivamento para evitar atualizações maliciosas

O PyPI introduziu um sistema de arquivamento de projetos para melhorar a segurança da cadeia de suprimentos e evitar atualizações…

Mais de 57 grupos hackers usam IA para ataques cibernéticos

Grupos hackers ligados a China, Irã, Coreia do Norte e Rússia utilizam IA para aprimorar ataques cibernéticos, segundo o Google.…

Falhas no PHP Voyager expõem servidores a riscos de execução remota de código

O pacote PHP Voyager apresenta falhas de segurança críticas que permitem a execução remota de código, colocando servidores em risco…

Falha Time Bandit burla segurança do ChatGPT e revela temas sensíveis

Pesquisadores descobriram o Time Bandit, um jailbreak do ChatGPT que ignora proteções e revela informações sensíveis. A falha, baseada em…

Hackers exploram falhas no SimpleHelp para ataques às redes

Hackers estão aproveitando vulnerabilidades no SimpleHelp RMM para invadir redes, explorando falhas críticas já corrigidas. Atualizar o software ou desinstalá-lo…

Falha em integração expõe contas a ataques

Uma falha na integração OAuth de um serviço de viagens expôs milhões de contas de usuários ao sequestro, permitindo acesso…