pictureData breach: Mais 127 milhões de registos de websites populares à venda na Dark Web
Data breach: Mais 127 milhões de registos de websites populares à venda na Dark Web.

 

pictureFalha CSRF no Facebook permitia o takeover de uma conta de utilizador
Falha CSRF no Facebook permitia o takeover de uma conta de utilizador.

 

pictureLove bug encontrado na aplicação Android ‘OkCupid’
Love bug encontrado na aplicação Android ‘OkCupid’.

 

picture[SI-LAB] Hackers are sharing personal information of the Islamic state on Dark Web
Hackers are sharing personal information of the Islamic state on the Dark Web.

 

pictureInvestigadores descobriram uma maneira de criar um super-malware implantado em enclaves da SGX
Os investigadores criaram uma nova técnica para ocultar malware nos enclaves de segurança da Intel SGX impossibilitando a sua deteção pelas tecnologias atualmente no mercado.

 

pictureHacker eliminou todos os dados dos servidores do VFEmail, incluindo backups
Hacker eliminou todos os dados dos servidores do VFEmail, incluindo backups.

 

pictureData breach: Utilizadores do 500px foram impactados por uma violação parcial de dados
Data breach: Utilizadores do 500px foram impactados por uma violação parcial de dados.

 

picture75 vulnerabilidades remendadas no Patch Tuesday da Adobe
75 vulnerabilidades foram remendadas no Patch Tuesday da Adobe.

 

pictureMicrosoft remenda zero-day no IE no Patch Tuesday de fevereiro
Microsoft remenda zero-day no IE no Patch Tuesday de fevereiro.

 

pictureFalha no plugin ‘Simple Social Buttons’ do WordPress permite tomar controlo do website
Uma falha no plugin ‘Simple Social Buttons’ do WordPress permite tomar total controlo do website. O plugin foi instalado mais de 40.000 vezes.

 

pictureTLS 1.3 também é impactado por um novo ataque de encryption-busting
TLS 1.3 também é impactado por um novo ataque de encryption-busting.

 

pictureClipper Malware found on Play Store
A malware that replaces the bitcoin wallet address in clipboard has been found on Google Play.

Pedro Tavares

Pedro Tavares is a professional in the field of information security working as an Ethical Hacker/Pentester, Malware Researcher and also a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt. In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting (Kali Linux), malware, exploitation, hacking, IoT and security in Active Directory networks.  He is also Freelance Writer (Infosec. Resources Institute and Cyber Defense Magazine) and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens. Read more here.