Skip to content
Segurança Informática

Segurança Informática

Tópicos atuais sobre segurança da informação. A segurança informática é da responsabilidade de todos.

logotipo


  • Breaking News
    • Hacking
    • Internet of Things
    • Data Breach
    • DarkWeb
    • Laws and Regulations
      • GDPR
    • Malware
      • ransomware
    • Reverse Engineering
    • Vulnerability
    • Cybercrime
    • Phishing
    • Reports
    • twitter On Twitter
  • Research
    • Malware and Phishing Analysis
    • Threat Report Portugal
    • GitBook – Read Teaming and Malware
    • Tutorials
    • Awesome Tools
  • youtube_mini_logo Videos
  • spotify_mini_logo Podcast
  • youtube_mini_logo 0xSI_f33d
  • gitbook GitBook
  • Tools
  • Scam Alerts
  • Contact
  • Author

Categoria: vulnerability

Hacking, vulnerability

Foi descoberto um RCE zero-day no componente Microsoft Windows JScript

31 Maio, 2018
microsoft-patch

O especialista de segurança da Telspace Systems, Dmitri Kaslov, descobriu uma vulnerabilidade de execução de código remoto no componente JScript do sistema operativo Windows, e que pode ser usada para executar código mal-intencionados pelos ciberatacantes.

computer security, Hacking, Malware, vulnerability

VPNFilter: O FBI exige que todos os routers sejam reniciados!

29 Maio, 2018
560392-how-we-test-wireless-routers

Há por aí malware difícil de detetar. Derivado ao VPNFilter, o FBI exige que todos os routers sejam reniciados.

Hacking, Mobile, vulnerability

ZipperDown vulnerability pode afetar 10% das aplicações iOS

23 Maio, 2018
ZipperDown-vulnerability

Investigadores do jailbreaker chinês, Pangu Lab, descobriram a falha ZipperDown e que pode afetar cerca de 10% das aplicações iOS.

Hacking, vulnerability

A botnet TheMoon está a aproveitar-se de uma zero-day-vulnerability para comprometer os routers GPON

22 Maio, 2018
GPON-home-routers-2

Investigadores de segurança da Qihoo 360 Netlab descobriram que os responsáveis por trás da botnet TheMoon estão a aproveitar-se de uma vulnerabilidade zero-day para invadir os routers GPON.

computer security, Cryptography, vulnerability

Investigadores divulgaram uma vulnerabilidade crítica nas ferramentas PGP e S/MIME

15 Maio, 2018
smime-attack

Ataques EFAIL – Investigadores descobriram vulnerabilidades críticas nas ferramentas PGP e S/MIME que são popularmente usadas para cifrar e decifrar conteúdo de e-mail. É aconselhada a desativação ou desinstalação imediata destas ferramentas. 

computer security, vulnerability

Critical vulnerability has found in Google Chrome

13 Maio, 2018
google-chrome-970x546

Google relesead an updated that addresses a critical vulnerability in Google Chrome version 66 and that could be exploited by crooks to take over a system.

Data Breach, Hacking, vulnerability

Milhares de dados sensíveis no Trello são públicos e podem ser acedidos pelos criminosos

11 Maio, 2018
trello-2

Quando um erro na estratégia de publicação é capaz de colocar em risco os dados privados de uma enorme comunidade de utilizadores inconcientes. É o que aconteceu com o Trello.

computer security, vulnerability

Novo ataque de Rowhammer possibilita o controlo remoto dos computadores

11 Maio, 2018
dram-rowHammer-vulnerability

Um novo ataque de Rowhammer pode tomar o controlo de computadores através da rede. A exploração deste tipo de ataques torna-se cada vez mais fácil para os atacantes.

computer security, vulnerability

A falha identificada no Windows não é digna de ser corrigida— diz a Microsoft

10 Maio, 2018
bsod-windows-8-0x5c-hal-initialization-failed-56a6f9d85f9b58b7d0e5cc3e

Quando um bug não é um bug? A prova de conceito (PoC) publicada pelo investigador Marius Tivadar, pode bloquear várias versões do Windows, mesmo que estas estejam em block screen, e tudo em segundos.

computer security, vulnerability

May 2018 Patch Tuesday: Microsoft remenda 2 vulnerabilidades zero-day

9 Maio, 2018
microsoft-patch-tuesday-march-2017_en

A Microsoft lançou o Patch Tuesday de maio de 2018 que aborda mais de 60 vulnerabilidades, incluindo duas falhas zero-day do Windows que permitem o escalonamento de privilégios e execução remota de código

computer security, Hacking, vulnerability

Hackers continuam a explorar e a instalar malware no CMS Drupal (Continente é um dos afetados)

8 Maio, 2018
drupal

Os ciber criminosos continuam a explorar maliciosamente o CMS Drupal com o objetivo de instalarem malware backdoors e também injetarem trechos de código referentes a cryptocurrency (crypto-jacking). As duas vulnerabilidades foram identificadas como  CVE-2018-7600 e CVE-2018-7602. Website da missão continente é um dos comprometidos.

computer security, vulnerability

Twitter Alerts Users to Change Passwords

3 Maio, 2018
twitter_company_account_bigstock_1000x597

The social media Twitter discovered a bug in an internal system that inadvertently stored passwords in plain-text. Passwords are unprotected in the system and human-readable.

computer security, Hacking, vulnerability

CVE-2018-2879 — Vulnerabilidade no Oracle Access Manager permite personificar os utilizadores

3 Maio, 2018
Oracle

Investigadores de segurança descobriram que uma vulnerabilidade de segurança no Oracle Access Manager que pode ser explorada por um ciber atacante remoto de forma a contornar a autenticação e assumir a conta de qualquer utilizador (user impersonation)

computer security, Hacking, vulnerability

A Microsoft resolveu uma falha crítica na biblioteca Shim do Windows Host Compute Service

3 Maio, 2018
8e40abdcc465bfe3c94923cd2d32a9f3d7411c30_1_690x407

A Microsoft lançou uma atualização extraordinária (out-of-band) para resolver uma vulnerabilidade crítica de execução remota de código na biblioteca Shim do Windows Host Compute Service (hcsshim).

computer security, Hacking, vulnerability

Mais de um milhão de routers vulneráveis ​​podem ser comprometidos

30 Abril, 2018

Mais de um milhão de routers de fibra estão vulneráveis ​​e podem ser comprometidos  pelos hackers. A maioria das gateways GPON podem ser identificadas no México, no Cazaquistão e no Vietname.

computer security, Hacking, vulnerability

90% dos clientes SAP expostos a ataques devido a falha com 13 anos

30 Abril, 2018
SAP-configuration-issue

Muitas empresas em que o seu business está centrado nos sistemas SAP continuam a ignoram o impacto de uma “má configuração” de segurança com 13 anos e que pode expor toda a sua infraestrutura a ataques informáticos.

Paginação dos conteúdos

← 1 … 11 12 13 14 15 … 17 →

Search in blog

    Author – Founder

    pedro tavares

    Pedro Tavares is a professional in the field of information security, Head of Offensive Unit of ArtResilia firm and also working as an Ethical Hacker/Pentester, Malware Researcher and a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt.

    In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting, malware, exploitation, hacking, IoT and security in Active Directory networks.  He is also Freelance Writer and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens. He also launched his GitBook, where he publishes some of his notes entirely online, and took his first steps in podcasting by launching the podcast 'Manhãs em Cibersegurança,' in the Portuguese language."

    Read more here.

    Newsletter

    #0xSI_f33d

    The Portuguese Abuse Open Feed

    si_f33d
    @ VirusTotal offical ingestor

    Add a new phishing / malware campaing into 0xSI_f33d

    Podcast “Manhãs em Cibersegurança”

    Infographic – Threat Report Portugal Q3 & Q4 2022

    si_f33d

    Download [PDF] or [PNG]

    Taking the bait: The modus operandi of massive social engineering waves impacting banks in Portugal

    clickthebait

    The new maxtrilha trojan is being disseminated and targeting several banks

    maxtrilha

    The clandestine Horus Eyes RAT: From the underground to criminals’ arsenal

    qbot

    A taste of the latest release of QakBot

    qbot

    Javali trojan weaponizing Avira antivirus legitimate injector

    javali

    Anubis Network – The evolution of the Phishing schema

    anubis

    Threat analysis: The emergent URSA trojan impacts many countries using a sophisticated loader

    ursa

    In-depth analysis of a trojan banker impacting Portugal and Brazil

    trojan_portugal_and_Brazil

    Grandoreiro malware May 2020 – Portugal

    The updated Grandoreiro Malware equipped with latenbot-C2 features in Q2 2020 now extended to Portuguese banks

    grandoreiro_portugal_2020

    Brazilian trojan banker is targeting Portuguese users using browser overlay

    predictions

    Trojan Lampion – Portugal

    predictions

    New release of Lampion trojan spreads in Portugal with some improvements on the VBS downloader

    lampion

    Banking Phishing Portugal

    Banking Phishing | Targets Portugal, Spain, Brazil and Chile | From Brazil | Infection process

    Categories

    • APT
    • computer security
    • Cryptocurrency
    • Cryptography
    • Cybercrime
    • darkweb
    • Data Breach
    • Digital Identity
    • Distributed Ledger
    • GDPR
    • Hacking
    • Internet of Things
    • Laws and Regulations
    • Malware
    • Malware and Phishing Analysis
    • Manhãs em Cibersegurança
    • Mobile
    • newsletter
    • Phishing
    • ransomware
    • Reports
    • reverse engineering
    • segurancainformatica
    • Threat Report Portugal
    • tutorials
    • vulnerability

    Social Networks

    youtube_logo



          

    Segurança-Informática

    Partners / Sponsors

    trignosfera

    Tell Us About New Scams Here

    scam

    Support my work

    buymeacoffee



    license

    This work is licensed under a Creative Commons Attribution 4.0 International License. If you have queries about republishing, contact me. Check individual posts and images for licensing details.

    © 2026 Segurança Informática
    • Research
    • Malware and Phishing Analysis
    • Scam Alerts
    • youtube_mini_logo Youtube
    • youtube_mini_logo 0xSI_f33d
    • Author
    • TERMS AND PRIVACY

    By continuing to use the site, you agree to the use of cookies. more information

    The cookie settings on this website are set to "allow cookies" to give you the best browsing experience possible. If you continue to use this website without changing your cookie settings or you click "Accept" below then you are consenting to this.

    Please, see the TERMS AND PRIVACY here!

    Close