Categoria: vulnerabilidade

Existe uma nova vulnerabilidade a afetar processadores da Intel

Existe uma nova vulnerabilidade a afetar processadores da Intel

Depois de, recentemente, ter sido descoberta uma falha em diversos processadores da AMD, agora confirma-se um problema similar para os processadores da Intel. Um investigador da Google confirmou uma nova falha em várias familiares de processadores da Intel, que foi … Continuar a ler

Continuar a ler
Estudo da Microsoft confirma aumento de ataques a grandes eventos

Estudo da Microsoft confirma aumento de ataques a grandes eventos

A Microsoft acaba de atualizar o Cyber Signals, a quinta edição do seu relatório de cibersegurança, onde faz uma análise às crescentes ameaças a grandes recintos e eventos desportivos e de entretenimento, com base nas aprendizagens e telemetria de suporte … Continuar a ler

Continuar a ler
Ninja Forms para WordPress com vulnerabilidades que permite roubo de dados

Ninja Forms para WordPress com vulnerabilidades que permite roubo de dados

O plugin Ninja Forms é bastante popular entre instalações do WordPress, permitindo aos administradores dos sites criarem, rapidamente, formulários para os mais variados fins. No entanto, foi recentemente descoberta uma vulnerabilidade no mesmo que, quando explorada, pode permitir o roubo … Continuar a ler

Continuar a ler
TootRoot permite ataque a servidores do Mastodon

TootRoot permite ataque a servidores do Mastodon

O Mastodon é uma das mais conhecidas plataformas alternativas e abertas para o Twitter, permitindo aos utilizadores criarem os seus próprios servidores, caso assim o pretendam. No entanto, foi recentemente identificada uma vulnerabilidade no software, que caso seja explorada, pode … Continuar a ler

Continuar a ler
Google corrige falha no Android explorada para ataques de spyware

Google corrige falha no Android explorada para ataques de spyware

A Google encontra-se a disponibilizar a mais recente atualização de segurança do Android, sendo que esta conta com algumas correções importantes, incluindo de uma falha zero-day que era conhecida desde o final do ano passado. A nova atualização do Android … Continuar a ler

Continuar a ler
KeePass 2.54 corrige vulnerabilidade grave na aplicação

KeePass 2.54 corrige vulnerabilidade grave na aplicação

A aplicação do KeePass encontra-se a receber uma nova atualização, para a versão 2.54, focada em corrigir uma vulnerabilidade descoberta recentemente, que poderia permitir a extração da senha de acesso da aplicação em texto plano. Quando os utilizadores criam uma … Continuar a ler

Continuar a ler
Emby desativa remotamente centenas de servidores após exploração de falha de segurança

Emby desativa remotamente centenas de servidores após exploração de falha de segurança

A Emby, plataforma de servidores multimédia domésticos, confirmou ter encerrado remotamente um número não especificado de servidores, depois de terem sido identificados ataques contra uma configuração insegura do servidor – e que era anteriormente conhecida da empresa. Os utilizadores afetados … Continuar a ler

Continuar a ler
Vulnerabilidade em plugin do Elementor afeta mais de um milhão de sites WordPress

Vulnerabilidade em plugin do Elementor afeta mais de um milhão de sites WordPress

Um dos plugins mais populares para o Elementor no WordPress é, sem dúvida, o “Essential Addons for Elementor“. Este fornece alguns extras para os utilizadores, que facilitam consideravelmente a tarefa de editar os conteúdos do site, e encontra-se instalado em … Continuar a ler

Continuar a ler
Nova vulnerabilidade zero-day no Android explorada para instalar spyware

Nova vulnerabilidade zero-day no Android explorada para instalar spyware

A Google lançou uma nova atualização de segurança para o Android, focada em corrigir uma falha zero-day de extrema importância, que poderia ser usada para instalar spyware em sistemas comerciais. A falha explora uma vulnerabilidade no kernel do Linux, que … Continuar a ler

Continuar a ler
Microsoft corrige falha zero-day no Windows usada para ataques ransomware

Microsoft corrige falha zero-day no Windows usada para ataques ransomware

A Microsoft confirmou ter corrigido uma vulnerabilidade zero-day sobre o Windows, que afetava o Windows Common Log File System (CLFS), e estaria a ser ativamente explorada para ataques de ransomware em larga escala. Esta falha foi descoberta pelos investigadores Genwei … Continuar a ler

Continuar a ler
Patch Tuesday de Março para o Windows corrige duas vulnerabilidades zero-day

Patch Tuesday de Março para o Windows corrige duas vulnerabilidades zero-day

A Microsoft encontra-se a disponibilizar mais uma atualização para o Windows, dentro do Patch Tuesday regular da mesma. Esta nova atualização agora disponível será certamente importante instalar, tendo em conta que corrige duas vulnerabilidades zero-day e mais de 83 falhas … Continuar a ler

Continuar a ler
Apple lança nova atualização para iOS, iPadOS e macOS com correções de segurança

Apple lança nova atualização para iOS, iPadOS e macOS com correções de segurança

A Apple encontra-se a lançar uma nova atualização para praticamente todos os seus sistemas, focada em corrigir uma recente falha de segurança que foi identificada pela empresa. A nova versão do iOS 16.3.1, iPadOS 16.3.1 e macOS 13.2.1 já se … Continuar a ler

Continuar a ler
Várias fabricantes de automóveis afetadas por vulnerabilidade em API

Várias fabricantes de automóveis afetadas por vulnerabilidade em API

Foi recentemente descoberto que quase vinte fabricantes de automóveis estariam a usar sistemas de API contendo vulnerabilidades, as quais poderiam ser usadas para obter informação respeitante a clientes das empresas e dos seus veículos. A falha afeta um vasto conjunto … Continuar a ler

Continuar a ler
60.000 servidores Exchange ainda estão vulneráveis a ataques ProxyNotShell

60.000 servidores Exchange ainda estão vulneráveis a ataques ProxyNotShell

Apesar de ser uma falha conhecida desde meados de 2022, ainda existem pela internet cerca de 60.000 servidores Microsoft Exchange que estão afetados pela vulnerabilidade CVE-2022-41082, também conhecida como ProxyNotShell. De acordo com a empresa de segurança Shadowserver Foundation, uma … Continuar a ler

Continuar a ler
Possui um router da Netgear? Cuidado com uma nova vulnerabilidade

Possui um router da Netgear? Cuidado com uma nova vulnerabilidade

A fabricante de routers Netgear encontra-se a alertar os utilizadores para realizarem a atualização dos seus equipamentos, depois de ter sido descoberta uma grave falha de segurança que pode ser explorada para realizar ataques diversos. De acordo com o comunicado … Continuar a ler

Continuar a ler
Apple corrige vulnerabilidade zero-day a afetar o Webkit

Apple corrige vulnerabilidade zero-day a afetar o Webkit

A Apple encontra-se a disponibilizar uma nova atualização de segurança para os seus sistemas, focada em corrigir uma nova vulnerabilidade zero-day que a empresa acredita encontrar-se a ser ativamente explorada. A falha afeta o motor Webkit, associado com o motor … Continuar a ler

Continuar a ler
Twitter confirma que dados em novo leak da plataforma são de 2021

Twitter confirma que dados em novo leak da plataforma são de 2021

Recentemente o Twitter tem estado sobre as notícias, sobretudo pelas ações de Elon Musk dentro da empresa. No entanto, também surgiu recentemente a possibilidade de a empresa ter sido afetada por um roubo de informação, na qual dados de milhares … Continuar a ler

Continuar a ler
FreeBSD corrige vulnerabilidade crítica sobre o Ping

FreeBSD corrige vulnerabilidade crítica sobre o Ping

Se usa o sistema FreeBSD talvez seja melhor atualizar para a mais recente versão do mesmo, tendo em conta que foi agora disponibilizada uma nova atualização com correções críticas para uma vulnerabilidade no mesmo. A falha permite que, usando o modulo de ping do sistema, seja possível bloquear um programa ou realizar a execução remota […]

Continuar a ler
Google Chrome recebe nova correção para vulnerabilidade zero-day

Google Chrome recebe nova correção para vulnerabilidade zero-day

A Google lançou hoje uma nova atualização de segurança para o Google Chrome, focada em corrigir mais uma grave vulnerabilidade zero-day descoberta sobre o navegador. A nova versão 108.0.5359.94/.95 encontra-se agora disponível para Windows, Mac e Linux, sendo que, sendo a nona atualização fornecida este ano pela Google para corrigir de emergência falhas de segurança […]

Continuar a ler
Acer lança correção para falha que permite desativar o Secure Boot

Acer lança correção para falha que permite desativar o Secure Boot

A Acer confirmou ter corrigido uma vulnerabilidade que afetava alguns dos portáteis da empresa, e que poderia permitir aos atacantes desativarem o Secure Boot do sistema. A falha foi inicialmente descoberta pelo investigador Martin Smolar, da empresa de segurança ESET, e encontra-se sobre a drive HQSwSmiDxe DXE, a qual está presente em alguns dos modelos […]

Continuar a ler
Atualize agora: Chrome recebe correção para nova vulnerabilidade zero-day

Atualize agora: Chrome recebe correção para nova vulnerabilidade zero-day

Se é utilizador do Google Chrome, será recomendado que verifique se o mesmo está atualizado para a versão mais recente disponível, tendo em conta que foi recentemente lançada uma nova atualização importante. A Google confirmou ter lançado uma correção para o Google Chrome, com vista a corrigir uma vulnerabilidade zero-day sobre o mesmo. A falha […]

Continuar a ler
Milhares de smartphones podem encontrar-se em risco sobre nova vulnerabilidade

Milhares de smartphones podem encontrar-se em risco sobre nova vulnerabilidade

A Google revelou a existência de uma falha de segurança que pode afetar milhões de dispositivos Android, sobretudo os que contam com gráficas Mali, como as existentes nos chips Exynos e em outros modelos baseados em chips da MediaTek. A equipa de segurança do Project Zero da Google revelou ter descoberto uma vulnerabilidade sobre os […]

Continuar a ler
Novo malware explora falha zero-day sobre o Windows

Novo malware explora falha zero-day sobre o Windows

Uma nova campanha de phishing encontra-se a usar uma vulnerabilidade zero-day sobre o Windows para levar a cabo as suas atividades maliciosas. A campanha leva a que os utilizadores possam instalar o malware Qbot nos seus sistemas. Por norma, quando os utilizadores descarregam um conteúdo desconhecido da internet, o Windows marca esse ficheiro com uma […]

Continuar a ler
Ativar notificações Sim Não