Categoria: servidor

Falha em plugin Forminator do WordPress afeta 500 mil websites

O plugin Forminator do WordPress, usado em mais de 500.000 websites, encontra-se aberto a uma falha que pode permitir o envio de ficheiros maliciosos para os servidores com a instalação do WordPress. O plugin, desenvolvido pela equipa do WPMU DEV, permite aos utilizadores do WordPress rapidamente criarem formulários de contacto, perguntas de feedback e outras […]

Continuar a ler

Plataforma afirma permitir acesso a dados de 600 milhões utilizadores do Discord

Uma plataforma encontra-se alegadamente a fornecer acesso a dados pessoais de quase 600 milhões de utilizadores do Discord. De acordo com o portal 404 Media, uma plataforma conhecida como Spy Pet encontra-se a fornecer acesso a dados de milhares de utilizadores do Discord, que incluem informações pessoais dos mesmos. Embora a entidade que esteja a […]

Continuar a ler

Plataforma afirma permitir acesso a dados de 600 mil utilizadores do Discord

Uma plataforma encontra-se alegadamente a fornecer acesso a dados pessoais de quase 600 milhões de utilizadores do Discord. De acordo com o portal 404 Media, uma plataforma conhecida como Spy Pet encontra-se a fornecer acesso a dados de milhares de utilizadores do Discord, que incluem informações pessoais dos mesmos. Embora a entidade que esteja a […]

Continuar a ler

DuckDuckGo lança nova plataforma de proteção à privacidade com VPN

O DuckDuckGo, mais conhecido pelo seu motor de pesquisa focado na privacidade, acaba de revelar uma nova plataforma focada em ajudar os utilizadores a manterem a sua privacidade online. Apelidado de “Privacy Pro”, este “pack” consiste num 3-em-1, onde se integram diferentes serviços focados em privacidade para os utilizadores. Este integra uma VPN, serviço de […]

Continuar a ler

Discord adiciona novas votações para conversas

O Discord encontra-se a revelar um conjunto de novas funcionalidades, que agora permitem criar votações dentro das conversas. Com esta novidade, os utilizadores do Discord podem agora criar votações, que podem ser usadas como forma de recolher o feedback dos utilizadores de um determinado canal, de forma simples e rápida. Cada votação pode conter até […]

Continuar a ler

Falha no HTTP/2 pode bloquear um servidor com apenas um pedido

Foi recentemente descoberta uma nova vulnerabilidade no protocolo de ligações HTTP/2, que pode permitir bloquear servidores com apenas um simples pedido enviado para os mesmos. A falha foi apelidada de “CONTINUATION Flood”, e se explorada, pode permitir ataques DoS a sistemas, com o potencial de bloquear os web servers usando apenas uma ligação TCP – […]

Continuar a ler

DNS da Google conta com novas proteções contra ataques na cache

A Google encontra-se a aplicar novas medidas de proteção para os seus servidores DNS públicos, que vai ajudar os utilizadores a terem uma camada adicional de segurança contra ataques conhecidos como DNS Cache Poisoning. Os ataques de DNS Cache Poisoning, também conhecidos como envenenamento de cache DNS, são uma forma de ataque informático que visa […]

Continuar a ler

Malware para Android faz-se passar por software de segurança da McAfee

Um grupo de investigadores de segurança afirma ter descoberto uma nova campanha de malware, onde o mesmo se mascara de uma aplicação legítima de proteção para os utilizadores, enquanto instala um trojan no sistema para roubar dados bancários dos utilizadores. De acordo com os investigadores da empresa de segurança Fox-IT, foi descoberta uma campanha onde […]

Continuar a ler

Threads abre portas ao fediverso

O Threads encontra-se oficialmente aberto para o Fediverso. Depois de um período de testes, Mark Zuckerberg veio agora confirmar que a sua plataforma rival da X encontra-se finalmente aberta para o Fediverso, permitindo a partilha de conteúdos com plataformas baseadas no ActivityPub, como o Mastodon. De relembrar que o Fediverso é um conjunto de servidores, […]

Continuar a ler

Google Safe Browsing agora analisa links em tempo real

A Google revelou uma nova funcionalidade para os utilizadores do Google Chrome, com o seu sistema de Safe Browsing, que agora é capaz de verificar em tempo real sites potencialmente maliciosos. O Google Safe Browsing é uma das funcionalidades de proteção do Chrome, que analisa os sites que os utilizadores visitam, identificando possíveis casos de […]

Continuar a ler

“Coyote” é um novo malware que afeta mais de 60 instituições financeiras

Um novo e sofisticado Trojan bancário que rouba informação financeira sensível e introduz táticas avançadas para evitar a deteção foi descoberto pela Equipa Global de Investigação e Análise (GReAT) da Kaspersky. Apelidado de ‘Coyote’, este malware depende do instalador Squirrel … Continuar a ler

Continuar a ler

Ataque KeyTrap pode causar falhas DNS com apenas um pacote

Uma nova vulnerabilidade grave foi descoberta sobre o sistema de DNS, mais concretamente sobre a tecnologia Domain Name System Security Extensions (DNSSEC), que pode levar a que um domínio fique inacessível durante longos períodos de tempo. A falha foi apelidada … Continuar a ler

Continuar a ler

Maior banco da China evitou ransomware… por usar servidor desatualizado

O Banco Industrial e Comercial da China, ICBC, é considerado uma das maiores entidades bancárias no mercado a nível de ativos. Faz alguns meses, a entidade sofreu um ataque informático, onde ransomware terá sido instalado nos sistemas da mesma. Apesar … Continuar a ler

Continuar a ler

Falha humana terá permitido acesso a código fonte do GitHub da Mercedes-Benz

As grandes empresas usam regularmente o GitHub como parte do seu processo de desenvolvimento de software, mas ao mesmo tempo, usar esta plataforma exige que sejam aplicadas medidas de segurança para prevenir que código potencialmente sensível seja divulgado ou acedido. … Continuar a ler

Continuar a ler

Malware para macOS usa registos DNS para atacar sistemas

Recentemente foi descoberta uma nova técnica, usada por hackers para roubarem fundos de carteiras de criptomoedas de utilizadores no macOS, usando apps maliciosas e registos DNS no processo. A campanha encontra-se focada para utilizadores do macOS Ventura e mais recente, … Continuar a ler

Continuar a ler

25 aplicações maliciosas descobertas na Google Play Store

Os dispositivos Android estão particularmente abertos a potenciais ameaças digitais, tendo em conta a abertura do sistema. E recentemente, investigadores da empresa de segurança McAfee confirmaram ter descoberto uma nova variante de malware que pode ter infetado milhares de dispositivos. … Continuar a ler

Continuar a ler

Novas ameaças multiplataforma preocupam investigadores de segurança

A Equipa Global de Investigação e Análise (GReAT) da Kaspersky descobriu três ameaças multiplataforma. No seu último relatório, revela três novas estratégias implementadas pelos cibercriminosos que usam a campanha FakeSG, o ransomware Akira e o stealer AMOS macOS. O atual … Continuar a ler

Continuar a ler

QNAP ajudou a eliminar servidor usado para ataques Brute Force em NAS

A empresa QNAP confirmou ter ajudado a encerrar um servidor, que estaria a ser usado para realizar ataques brute force a sistemas NAS vulneráveis pela internet. Este servidor, durante vários meses, esteve a realizar tentativas de autenticação a vários sistemas … Continuar a ler

Continuar a ler

Google Chrome está a trabalhar em sistema de proteção do IP na web

O Google Chrome vai brevemente receber uma nova funcionalidade, focada em garantir mais privacidade para os utilizadores durante a navegação pela internet. Apelidada de “Proteção de IP”, esta nova funcionalidade vai ocultar o IP dos utilizadores através do uso de … Continuar a ler

Continuar a ler

Falha do Openfire encontra-se a ser usada para encriptar servidores desatualizados

Os servidores Openfire encontram-se a ser o alvo mais recente de uma campanha de ataques, que estão a explorar falhas no software para encriptar os sistemas. Os atacantes encontram-se a explorar falhas em sistemas não atualizados com o software de … Continuar a ler

Continuar a ler

Grupo de ransomware “Cuba” volta ao ataque

A Kaspersky revelou uma investigação sobre as atividades do famoso grupo de ransomware conhecido como Cuba. Este grupo de cibercriminosos implantou recentemente um malware que conseguiu evitar a deteção mais avançada e visou organizações em todo o mundo, deixando um … Continuar a ler

Continuar a ler

Cuidado jogadores de Minecraft: mods maliciosos descobertos em nova campanha

Uma das grandes vantagens do Minecraft encontra-se na sua capacidade de receber mods da comunidade. Estes permitem expandir as funcionalidades do jogo, tanto a nível do cliente local dos jogadores, como também dos servidores do mesmo. No entanto, foi recentemente … Continuar a ler

Continuar a ler

Emby desativa remotamente centenas de servidores após exploração de falha de segurança

A Emby, plataforma de servidores multimédia domésticos, confirmou ter encerrado remotamente um número não especificado de servidores, depois de terem sido identificados ataques contra uma configuração insegura do servidor – e que era anteriormente conhecida da empresa. Os utilizadores afetados … Continuar a ler

Continuar a ler

30 bancos em Portugal visados por campanha maliciosa de hackers no Brasil

Um grupo de hackers brasileiros encontra-se por detrás de uma recente campanha maliciosa, focada em mais de 30 instituições governamentais e bancárias em Portugal. O objetivo das campanhas passa por enganar as vítimas, levando a roubos de dados bancários e … Continuar a ler

Continuar a ler
Ativar notificações Sim Não