Categoria: grave

CrushFTP alvo de falha zero-day ativamente explorada

Os administradores do programa de transferência de ficheiros CrushFTP encontram-se a alertar os utilizadores para uma vulnerabilidade grave, descoberta recentemente no programa. A falha, considerada como zero-day, encontra-se a ser ativamente explorada para ataques, e permite aos atacantes obterem acesso aos ficheiros do sistema onde a aplicação se encontra, escapando do ambiente virtual fechado do […]

Continuar a ler

Falha no HTTP/2 pode bloquear um servidor com apenas um pedido

Foi recentemente descoberta uma nova vulnerabilidade no protocolo de ligações HTTP/2, que pode permitir bloquear servidores com apenas um simples pedido enviado para os mesmos. A falha foi apelidada de “CONTINUATION Flood”, e se explorada, pode permitir ataques DoS a sistemas, com o potencial de bloquear os web servers usando apenas uma ligação TCP – […]

Continuar a ler

Falha em plugin LayerSlider afeta mais de um milhão de sites WordPress

O plugin do WordPress LayerSlider, usado em mais de um milhão de sites, possui uma grave falha de segurança que pode levar os sites a serem comprometidos. A falha pode permitir que sejam enviados comandos SQL, com o potencial de recolha de dados das instalações ou acesso administrativo. LayerSlider é um plugin premium, focado em […]

Continuar a ler

Vulnerabilidade grave descoberta em pacote importante dos sistemas Linux

A Red Hat encontra-se a alertar para uma grave vulnerabilidade que se encontra a afetar algumas versões de desenvolvimento do Fedora, onde um backdoor foi encontrado no pacote XZ, bastante usado para a compressão de dados no sistema. O alerta surge depois de ter sido descoberto que conteúdo malicioso estaria a ser colocado num pacote […]

Continuar a ler

Sites continuam a sentir impacto da atualização da Google de Setembro de 2023

Como muitos administradores de sites devem saber, a atualização de Setembro de 2023 aos algoritmos de pesquisa da Google, conhecido como “helpful content Update”, teve um forte impacto em vários websites no mercado. Muitos esperavam que isso fosse melhorar com a atualização de Março de 2024, que ainda se encontra a ser fornecida pela Google, […]

Continuar a ler

Firefox corrige duas falhas zero-day descobertas em evento hacking

A Mozilla confirmou ter lançado uma nova atualização para o Firefox, focada em corrigir duas vulnerabilidades zero-day, que afetam o navegador e que foram descobertas durante o evento Pwn2Own Vancouver 2024. Manfred Paul (@_manfp) recebeu de recompensa 100.000 dólares por ter descoberto uma falha zero-day no Firefox, que poderia permitir aos atacantes executarem remotamente código […]

Continuar a ler

Ataque hacker em evento de Apex Legends leva a suspensão do mesmo

A Electronic Arts terá adiado o torneio Apex Legends Global Series (ALGS), depois de um grupo de hackers ter conseguido comprometer os sistemas dos jogadores durante o evento. O ALGS é um dos mais reconhecidos torneios do jogo Apex Legends, onde competem alguns dos melhores jogadores do título, na tentativa de obterem o título de […]

Continuar a ler

Ataque KeyTrap pode causar falhas DNS com apenas um pacote

Uma nova vulnerabilidade grave foi descoberta sobre o sistema de DNS, mais concretamente sobre a tecnologia Domain Name System Security Extensions (DNSSEC), que pode levar a que um domínio fique inacessível durante longos períodos de tempo. A falha foi apelidada … Continuar a ler

Continuar a ler

Falha crítica em pequeno programa afeta dezenas de distribuições Linux

Foi recentemente descoberta uma vulnerabilidade grave no Shim Linux bootloader, que pode afetar um vasto número de distribuições do Linux, e causar com que as mesmas possam ser comprometidas por atacantes. O ataque explora uma falha no bootloader, que pode … Continuar a ler

Continuar a ler

Maior banco da China evitou ransomware… por usar servidor desatualizado

O Banco Industrial e Comercial da China, ICBC, é considerado uma das maiores entidades bancárias no mercado a nível de ativos. Faz alguns meses, a entidade sofreu um ataque informático, onde ransomware terá sido instalado nos sistemas da mesma. Apesar … Continuar a ler

Continuar a ler

Falha no Chrome pode permitir roubo persistente de contas da Google

Um grupo de investigadores revelaram ter descoberto uma nova vulnerabilidade grave no Google Chrome, que pode permitir que sejam roubados conteúdos sensíveis do mesmo que podem permitir acesso às contas dos utilizadores. Os investigadores da empresa de segurança CloudSEK revelaram … Continuar a ler

Continuar a ler

Falha 5Ghoul afeta praticamente todos os dispositivos com 5G

Foi recentemente descoberta uma nova vulnerabilidade, que afeta todos os dispositivos com chips 5G que tenham sido fabricados pela Qualcomm ou MediaTek. A vulnerabilidade ficou conhecida como “5Ghoul”, e afeta vários dispositivos no mercado que suportam a nova tecnologia de … Continuar a ler

Continuar a ler

Atualização de Dezembro do Android corrige vulnerabilidade grave no sistema

A Google revelou que a atualização de Dezembro de 2023 para o Android encontra-se oficialmente disponível, e esta será particularmente importante, visto contar com uma correção para uma vulnerabilidade grave no sistema. A falha encontra-se classificada como CVE-2023-40088, e afeta … Continuar a ler

Continuar a ler

X está a ser inundada por publicidade maliciosa e perigosa para utilizadores

A publicidade, que se queira, quer não, continua a ser um dos principais meios de rendimento para várias plataformas na internet. A X é um desses casos, onde uma grande parte das receitas da rede social surgem exatamente das campanhas … Continuar a ler

Continuar a ler

Donos do iPhone 15 Pro reportam queimaduras por sobreaquecimento

Os novos iPhone 15 foram lançados recentemente no mercado, mas também começaram rapidamente a surgir relatos de problemas com o aquecimento execivo do mesmo. Pelas redes sociais não é difícil de se encontrar utilizadores a relatarem problemas de sobreaquecimento dos … Continuar a ler

Continuar a ler

CVE-2023-5129: a temida falha escondida no Libwebp

Nos últimos dias vários navegadores foram atualizados, depois de ter sido descoberta uma grave falha sobre alguns componentes base dos mesmos. Esta falha era considerada como sendo de gravidade elevada, e poderia permitir aos atacantes realizarem atividades maliciosas nos sistemas … Continuar a ler

Continuar a ler
Ativar notificações Sim Não