200GB dados expostos em data breach – VEEAMO servidor estava disponível para qualquer pessoa aceder e não tinha qualquer forma de proteção contra intrusões.
|
Falhas no firmware expõem qualquer PC moderno a ataques Cold BootUma equipa de investigadores de segurança demonstrou que o firmware executado em quase todos os computadores modernos é vulnerável a ataques de Cold Boot.
|
Botmaster da Kelihos declara-se culpado no U.S. District Court em ConnecticutO criador da Botnet Kelihos, Peter Yuryevich Levashov (38) declarou-se culpado esta semana por acusações de crime, fraude, conspiração e roubo de identidade.
|
57 organizações portuguesas deixam credenciais públicas no Trello e GitHub57 organizações portuguesas deixam credenciais públicas no Trello e GitHub.
|
Advantech WebAccess continua vulnerável a RCEUma vulnerabilidade no Advantech WebAccess, um pacote de software baseado num navegador para interfaces HMI e SCADA continua vulnerável a RCE.
|
Violação de dados do Park by Phone afeta 5.000 clientesUma violação de dados no serviço Cork City Park by Phone na Irlanda afetou mais de 5.000 pessoas.
|
Patch Tuesday da Adobe resolve 10 vulnerabilidades no Flash Player e ColdFusionAs atualizações da Adobe Patch Tuesday de setembro de 2018 abordam um total de 10 vulnerabilidades no Flash Player e ColdFusion, a boa notícia é que nenhuma foi classificada como crítica.
|
Microsoft Patch Tuesday aborda a mais recente vulnerabilidade zero-dayAtualizações da Microsoft Patch Tuesday abordam mais de 60 vulnerabilidades, incluindo a vulnerabilidade zero-day recentemente divulgada.
|
Malware Kronos explora bug to Office para roubar contas bancáriasO Pai de Zeus, Kronos Malware, explora um bug do Microsoft Office de forma a sequestrar contas bancárias.
|
Zerodium divulga exploit para bug no NoScript no navegador TorA zero-day broker, Zerodium, divulgou uma vulnerabilidade no NoScript que pode ser explorada por invasores para executar código JavaScript arbitrário no navegador Tor.
|
3700 routers MiKroTik comprometidos em campanhas de crypto-jackingMilhares de routers da familia MikroTik , sem patches, estão envolvidos em novas campanhas de mineração de criptomoedas (crypto-jacking).
|
Kit de exploração Fallout apareceu no final de agosto em campanhas de malvertisingO Kit de exploração Fallout apareceu no final de agosto em campanhas de malvertising. Era descarregado o ransomware GandCrab e outros programas potencialmente maliciosos (PUPs).
|
A Importância dos Backups nas OrganizaçõesIntrodução tualmente vivemos numa era em que a tecnologia faz parte do quotidiano da maioria das pessoas. Você já imaginou se toda a informação do seu smartphone e do seu…
|
A Apple removeu a app Adware Doctor porque obtinha, sem permissão, o histórico de navegação dos utilizadoresA Apple removeu uma das apps anti-malware mais populares na sua store chamada Adware Doctor: Anti Malware & A porque ela estava recolhendo o histórico de navegação dos utilizadores e…
|

Pedro Tavares is a professional in the field of information security working as an Ethical Hacker/Pentester, Malware Researcher and also a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt.
In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting (Kali Linux), malware, exploitation, hacking, IoT and security in Active Directory networks. He is also Freelance Writer (Infosec. Resources Institute and Cyber Defense Magazine) and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens.
Read more here.














