Categoria: vulnerabilidade

Falha em plugin do WordPress leva a milhares de ataques

Os utilizadores do WordPress com o plugin WP Automatic devem considerar atualizar o mais rapidamente possível o mesmo, tendo em conta a recente descoberta de uma falha de segurança que, quando explorada, pode comprometer a instalação do site. O WP Automatic é um plugin premium, usado para automatizar a criação de conteúdos em sites WordPress, […]

Continuar a ler

Grupos de espionagem russos exploram antiga falha no Windows

Grupos de espiões russos encontram-se a explorar uma antiga vulnerabilidade no sistema de impressão do Windows para recolherem dados de sistemas em alvos específicos. A falha é explorada com recurso a um programa conhecido como GooseEgg. Através da mesma, os atacantes podem elevar os seus privilégios no sistema, e roubar dados de autenticação nos mesmos, […]

Continuar a ler

Falha em plugin Forminator do WordPress afeta 500 mil websites

O plugin Forminator do WordPress, usado em mais de 500.000 websites, encontra-se aberto a uma falha que pode permitir o envio de ficheiros maliciosos para os servidores com a instalação do WordPress. O plugin, desenvolvido pela equipa do WPMU DEV, permite aos utilizadores do WordPress rapidamente criarem formulários de contacto, perguntas de feedback e outras […]

Continuar a ler

CrushFTP alvo de falha zero-day ativamente explorada

Os administradores do programa de transferência de ficheiros CrushFTP encontram-se a alertar os utilizadores para uma vulnerabilidade grave, descoberta recentemente no programa. A falha, considerada como zero-day, encontra-se a ser ativamente explorada para ataques, e permite aos atacantes obterem acesso aos ficheiros do sistema onde a aplicação se encontra, escapando do ambiente virtual fechado do […]

Continuar a ler

Redes botnet estão a tentar atacar vulnerabilidade em routers da TP-Link

Existem várias redes de botnets que se encontram a aproveitar uma falha existente sobre um popular router da TP-Link, tentando obter acesso administrativo ao mesmo e aos dados da rede onde estes se encontram. A falha afeta os routers TP-Link Archer AX21 (AX1800), sendo que permite que utilizadores remotos possam obter acesso ao painel de […]

Continuar a ler

Telegram para Windows possuía falha que poderia permitir scripts maliciosos

Os utilizadores do Telegram no Windows devem atualizar o mais rapidamente possível a aplicação, tendo em conta que foi corrigida uma vulnerabilidade na mesma que poderia ser explorada por atacantes para enviar código malicioso. Faz alguns dias que, pelas redes sociais, foram revelados alguns casos de utilizadores a relatarem a existência de uma falha no […]

Continuar a ler

Vulnerabilidade em sistemas NAS da D-Link afeta 92 mil dispositivos

Um investigador de segurança revelou uma nova falha, que afeta vários dispositivos NAS da D-Link, a maioria que já se encontram em fim de suporte oficial da empresa. A falha afeta o próprio sistema da NAS, e sobre certas condições, pode permitir que os atacantes enviem remotamente código malicioso para o mesmo, através da exploração […]

Continuar a ler

Falha no HTTP/2 pode bloquear um servidor com apenas um pedido

Foi recentemente descoberta uma nova vulnerabilidade no protocolo de ligações HTTP/2, que pode permitir bloquear servidores com apenas um simples pedido enviado para os mesmos. A falha foi apelidada de “CONTINUATION Flood”, e se explorada, pode permitir ataques DoS a sistemas, com o potencial de bloquear os web servers usando apenas uma ligação TCP – […]

Continuar a ler

Vulnerabilidade grave descoberta em pacote importante dos sistemas Linux

A Red Hat encontra-se a alertar para uma grave vulnerabilidade que se encontra a afetar algumas versões de desenvolvimento do Fedora, onde um backdoor foi encontrado no pacote XZ, bastante usado para a compressão de dados no sistema. O alerta surge depois de ter sido descoberto que conteúdo malicioso estaria a ser colocado num pacote […]

Continuar a ler

Edge corrige vulnerabilidade zero-day no navegador

A Microsoft lançou recentemente uma atualização do Edge, para o canal estável, com a versão 123. No entanto, poucas horas depois de a disponibilizar, a empresa decidiu suspender o processo de atualização de forma inesperada. Agora conhecem-se mais detalhes do motivo para tal. A empresa voltou recentemente a lançar a atualização do Edge 123, sendo […]

Continuar a ler

GitHub agora usa IA para corrigir vulnerabilidades automaticamente

O GitHub encontra-se a revelar uma nova funcionalidade para a sua plataforma, que vai ajudar os programadores a corrigirem automaticamente erros e vulnerabilidades nos seus códigos, usando IA no processo. A plataforma revelou a nova funcionalidade Code Scanning Autofix, que se encontra baseada no GitHub Copilot e CodeQL, sendo capaz de analisar o código fonte […]

Continuar a ler

Hacker de Apex Legends afirma ter atacado torneio “por diversão”

Durante o final da semana passada, o mundo gaming ficou chocado com o caso de um hacker, que terá conseguido atacar um evento de Apex Legends, injetando código nos clientes do jogadores presentes no mesmo. Durante o evento, o hacker terá conseguido injetar dois programas usados para obter vantagens injustas no jogo em dois dos […]

Continuar a ler

Ataque hacker em evento de Apex Legends leva a suspensão do mesmo

A Electronic Arts terá adiado o torneio Apex Legends Global Series (ALGS), depois de um grupo de hackers ter conseguido comprometer os sistemas dos jogadores durante o evento. O ALGS é um dos mais reconhecidos torneios do jogo Apex Legends, onde competem alguns dos melhores jogadores do título, na tentativa de obterem o título de […]

Continuar a ler

Falha do Windows SmartScreen explorada por malware DarkGate

Uma nova onda de malware encontra-se agora a explorar uma falha nos sistemas de segurança do Windows, mais concretamente o Windows Defender SmartScreen, levando à instalação de malware. Esta campanha encontra-se a ser explorada pelo malware DarkGate, sendo que o mesmo encontra-se a explorar uma vulnerabilidade – entretanto corrigida – no SmartScreen do Windows. O […]

Continuar a ler

Ataque KeyTrap pode causar falhas DNS com apenas um pacote

Uma nova vulnerabilidade grave foi descoberta sobre o sistema de DNS, mais concretamente sobre a tecnologia Domain Name System Security Extensions (DNSSEC), que pode levar a que um domínio fique inacessível durante longos períodos de tempo. A falha foi apelidada … Continuar a ler

Continuar a ler

Falha crítica em pequeno programa afeta dezenas de distribuições Linux

Foi recentemente descoberta uma vulnerabilidade grave no Shim Linux bootloader, que pode afetar um vasto número de distribuições do Linux, e causar com que as mesmas possam ser comprometidas por atacantes. O ataque explora uma falha no bootloader, que pode … Continuar a ler

Continuar a ler

Nova vulnerabilidade permite recolher dados de VRAM em gráficas

Uma nova vulnerabilidade foi descoberta que pode afetar as placas gráficas de várias fabricantes, entre as quais a AMD, Apple, Qualcomm e Imagination Technologies. A falha foi apelidada de LeftoverLocals, e se explorada, pode permitir a recolha de dados da … Continuar a ler

Continuar a ler

Windows 10 falha na instalação do recente Patch Tuesday em alguns sistemas

Os utilizadores do Windows 10 que, recentemente, instalaram o Patch Tuesday de Janeiro de 2024 podem verificar alguns problemas com o mesmo. Isto porque foi confirmado que a atualização parece estar a causar algumas falhas em determinados sistemas. As falhas … Continuar a ler

Continuar a ler

Falha no Chrome pode permitir roubo persistente de contas da Google

Um grupo de investigadores revelaram ter descoberto uma nova vulnerabilidade grave no Google Chrome, que pode permitir que sejam roubados conteúdos sensíveis do mesmo que podem permitir acesso às contas dos utilizadores. Os investigadores da empresa de segurança CloudSEK revelaram … Continuar a ler

Continuar a ler

Falha 5Ghoul afeta praticamente todos os dispositivos com 5G

Foi recentemente descoberta uma nova vulnerabilidade, que afeta todos os dispositivos com chips 5G que tenham sido fabricados pela Qualcomm ou MediaTek. A vulnerabilidade ficou conhecida como “5Ghoul”, e afeta vários dispositivos no mercado que suportam a nova tecnologia de … Continuar a ler

Continuar a ler

Atualização de Dezembro do Android corrige vulnerabilidade grave no sistema

A Google revelou que a atualização de Dezembro de 2023 para o Android encontra-se oficialmente disponível, e esta será particularmente importante, visto contar com uma correção para uma vulnerabilidade grave no sistema. A falha encontra-se classificada como CVE-2023-40088, e afeta … Continuar a ler

Continuar a ler

Processadores AMD EPYC alvo de uma nova vulnerabilidade

Os utilizadores de sistemas com processadores AMD encontram-se agora abertos a uma nova vulnerabilidade, conhecida como “CacheWarp”, que pode permitir ataques diretos a sistemas em máquinas virtuais, permitindo que se escape do ambiente virtualizado para executar comandos remotos no sistema … Continuar a ler

Continuar a ler

Nova vulnerabilidade no Safari pode permitir roubo de dados do navegador

Se utiliza dispositivos da Apple, talvez seja boa ideia ter em atenção a forma como usa o navegador Safari da empresa.  Recentemente foi descoberta uma nova falha, que pode ser explorada pelo navegador da Apple para roubar dados sensíveis do … Continuar a ler

Continuar a ler
Ativar notificações Sim Não