Categoria: vulnerabilidade

CVE-2023-5129: a temida falha escondida no Libwebp

Nos últimos dias vários navegadores foram atualizados, depois de ter sido descoberta uma grave falha sobre alguns componentes base dos mesmos. Esta falha era considerada como sendo de gravidade elevada, e poderia permitir aos atacantes realizarem atividades maliciosas nos sistemas … Continuar a ler

Continuar a ler

Mozilla corrige vulnerabilidade zero-day no Firefox e Thunderbird

A Mozilla lançou uma atualização importante para os utilizadores do Firefox, focada em corrigir uma falha zero-day descoberta sobre o navegador, e que também afeta o cliente de email Thunderbird. A falha afeta o libwebp, normalmente usado para apresentar conteúdos … Continuar a ler

Continuar a ler

Microsoft deixa de recomendar desativar proteções do “Downfall” em processadores Intel

Faz cerca de um mês que foi descoberta uma vulnerabilidade em vários processadores Intel, conhecida como “Downfall”. Esta vulnerabilidade poderia permitir aos atacantes roubarem dados sensíveis diretamente do processador. Esta vulnerabilidade afeta praticamente todos os chips mais antigos da empresa, … Continuar a ler

Continuar a ler

Existe uma nova vulnerabilidade a afetar processadores da Intel

Depois de, recentemente, ter sido descoberta uma falha em diversos processadores da AMD, agora confirma-se um problema similar para os processadores da Intel. Um investigador da Google confirmou uma nova falha em várias familiares de processadores da Intel, que foi … Continuar a ler

Continuar a ler

Estudo da Microsoft confirma aumento de ataques a grandes eventos

A Microsoft acaba de atualizar o Cyber Signals, a quinta edição do seu relatório de cibersegurança, onde faz uma análise às crescentes ameaças a grandes recintos e eventos desportivos e de entretenimento, com base nas aprendizagens e telemetria de suporte … Continuar a ler

Continuar a ler

Ninja Forms para WordPress com vulnerabilidades que permite roubo de dados

O plugin Ninja Forms é bastante popular entre instalações do WordPress, permitindo aos administradores dos sites criarem, rapidamente, formulários para os mais variados fins. No entanto, foi recentemente descoberta uma vulnerabilidade no mesmo que, quando explorada, pode permitir o roubo … Continuar a ler

Continuar a ler

TootRoot permite ataque a servidores do Mastodon

O Mastodon é uma das mais conhecidas plataformas alternativas e abertas para o Twitter, permitindo aos utilizadores criarem os seus próprios servidores, caso assim o pretendam. No entanto, foi recentemente identificada uma vulnerabilidade no software, que caso seja explorada, pode … Continuar a ler

Continuar a ler

Google corrige falha no Android explorada para ataques de spyware

A Google encontra-se a disponibilizar a mais recente atualização de segurança do Android, sendo que esta conta com algumas correções importantes, incluindo de uma falha zero-day que era conhecida desde o final do ano passado. A nova atualização do Android … Continuar a ler

Continuar a ler

KeePass 2.54 corrige vulnerabilidade grave na aplicação

A aplicação do KeePass encontra-se a receber uma nova atualização, para a versão 2.54, focada em corrigir uma vulnerabilidade descoberta recentemente, que poderia permitir a extração da senha de acesso da aplicação em texto plano. Quando os utilizadores criam uma … Continuar a ler

Continuar a ler

Emby desativa remotamente centenas de servidores após exploração de falha de segurança

A Emby, plataforma de servidores multimédia domésticos, confirmou ter encerrado remotamente um número não especificado de servidores, depois de terem sido identificados ataques contra uma configuração insegura do servidor – e que era anteriormente conhecida da empresa. Os utilizadores afetados … Continuar a ler

Continuar a ler

Vulnerabilidade em plugin do Elementor afeta mais de um milhão de sites WordPress

Um dos plugins mais populares para o Elementor no WordPress é, sem dúvida, o “Essential Addons for Elementor“. Este fornece alguns extras para os utilizadores, que facilitam consideravelmente a tarefa de editar os conteúdos do site, e encontra-se instalado em … Continuar a ler

Continuar a ler

Nova vulnerabilidade zero-day no Android explorada para instalar spyware

A Google lançou uma nova atualização de segurança para o Android, focada em corrigir uma falha zero-day de extrema importância, que poderia ser usada para instalar spyware em sistemas comerciais. A falha explora uma vulnerabilidade no kernel do Linux, que … Continuar a ler

Continuar a ler

Microsoft corrige falha zero-day no Windows usada para ataques ransomware

A Microsoft confirmou ter corrigido uma vulnerabilidade zero-day sobre o Windows, que afetava o Windows Common Log File System (CLFS), e estaria a ser ativamente explorada para ataques de ransomware em larga escala. Esta falha foi descoberta pelos investigadores Genwei … Continuar a ler

Continuar a ler

Patch Tuesday de Março para o Windows corrige duas vulnerabilidades zero-day

A Microsoft encontra-se a disponibilizar mais uma atualização para o Windows, dentro do Patch Tuesday regular da mesma. Esta nova atualização agora disponível será certamente importante instalar, tendo em conta que corrige duas vulnerabilidades zero-day e mais de 83 falhas … Continuar a ler

Continuar a ler

Apple lança nova atualização para iOS, iPadOS e macOS com correções de segurança

A Apple encontra-se a lançar uma nova atualização para praticamente todos os seus sistemas, focada em corrigir uma recente falha de segurança que foi identificada pela empresa. A nova versão do iOS 16.3.1, iPadOS 16.3.1 e macOS 13.2.1 já se … Continuar a ler

Continuar a ler

Várias fabricantes de automóveis afetadas por vulnerabilidade em API

Foi recentemente descoberto que quase vinte fabricantes de automóveis estariam a usar sistemas de API contendo vulnerabilidades, as quais poderiam ser usadas para obter informação respeitante a clientes das empresas e dos seus veículos. A falha afeta um vasto conjunto … Continuar a ler

Continuar a ler

60.000 servidores Exchange ainda estão vulneráveis a ataques ProxyNotShell

Apesar de ser uma falha conhecida desde meados de 2022, ainda existem pela internet cerca de 60.000 servidores Microsoft Exchange que estão afetados pela vulnerabilidade CVE-2022-41082, também conhecida como ProxyNotShell. De acordo com a empresa de segurança Shadowserver Foundation, uma … Continuar a ler

Continuar a ler

Possui um router da Netgear? Cuidado com uma nova vulnerabilidade

A fabricante de routers Netgear encontra-se a alertar os utilizadores para realizarem a atualização dos seus equipamentos, depois de ter sido descoberta uma grave falha de segurança que pode ser explorada para realizar ataques diversos. De acordo com o comunicado … Continuar a ler

Continuar a ler

Apple corrige vulnerabilidade zero-day a afetar o Webkit

A Apple encontra-se a disponibilizar uma nova atualização de segurança para os seus sistemas, focada em corrigir uma nova vulnerabilidade zero-day que a empresa acredita encontrar-se a ser ativamente explorada. A falha afeta o motor Webkit, associado com o motor … Continuar a ler

Continuar a ler

Twitter confirma que dados em novo leak da plataforma são de 2021

Recentemente o Twitter tem estado sobre as notícias, sobretudo pelas ações de Elon Musk dentro da empresa. No entanto, também surgiu recentemente a possibilidade de a empresa ter sido afetada por um roubo de informação, na qual dados de milhares … Continuar a ler

Continuar a ler
Ativar notificações Sim Não