pictureWorkshop prático RGPD – ADES
No dia 20 de outubro das 10:00 h às 13:000 h, a ADES – Associação Empresarial do Sabugal realizou na sua sede um workshop prático de aplicação do novo regulamento…

 

pictureDrupal: developers do CMS corrigem vulnerabilidades RCE
A equipa de desenvolvimento do CMS Drupal, versão 7 e 8, corrigiu vulnerabilidades que permitiam a execução remota de código (RCE).

 

pictureBEC Attacks: How Email Account Compromise Works
This article was published at InfoSec Institute by Pedro Tavares   Business email compromise (BEC) is a form of phishing attack in which a cyber attacker impersonates a high-level executive…

 

pictureCombinar 3 vulnerabilidades permite controlar routers D-Link
Investigadores da Universidade de Tecnologia, na Polónia, descobriram várias falhas que poderiam ser exploradas para controlar alguns routers da D-Link.

 

pictureAntivírus: 5 soluções gratuitas baseadas na Cloud e risco associado à submissão de um malware especialmente criado
Uma verificação de vírus e malware on-line e gratuita tornou-se um aliado para a proteção e identificação de novas ameaças emergentes, uma vez que toda a comunidade pode contribuir com…

 

pictureOracle mega patch – 301 vulnerabilities, including 46 with a 9.8+ severity rating
Yesterday, Oracle released its quarterly critical patch update (CPU) for Q3 2018, the October edition. 301 vulnerabilities were patched.

 

pictureOs browsers mais populares planeiam descontinuar o TLS 1.0 e 1.1 em 2020
Os browsers mais populares planeiam descontinuar o TLS 1.0 e 1.1 em 2020.

 

 

pictureMilhões de registos de eleitores estão à venda na Dark Web
Milhões de registos de eleitores estão à venda na Dark Web. As bases de dados de registos eleitorais de 19 estados dos EUA estão disponíveis para venda num fórum da Dark Web.

 

pictureCarateres especiais podem levar ao bloqueio da PlayStation 4 da Sony
Uma mensagem especialmente criada com carateres especiais pode causar problemas e crashar.

 

pictureAtualização falsa do Flash também instala um criptominer na vítima
Cibercriminosos têm distribuído uma atualização falsa do Flash (Fake update) em que é instalado também um criptominer malicioso no dispositivo da vítima.

 

pictureBranch.io: Falha XSS pode ter impactado até 685 milhões de utilizadores
Mais de 685 milhões de utilizadores podem ter sido expostos a ataques XSS devido a uma falha no serviço Branch.io usado pelo Tinder, Shopify, entre outros.

 

pictureTutorial: Instalar e Configurar Nagios no CentOS7
Para qualquer administrador de sistemas, é fulcral ter controlo sobre a sua infraestrutura. Cada vez mais, isso é uma tarefa complicada pois cada vez há mais dispositivos que devem ser…

Pedro Tavares

Pedro Tavares is a professional in the field of information security working as an Ethical Hacker/Pentester, Malware Researcher and also a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt. In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting (Kali Linux), malware, exploitation, hacking, IoT and security in Active Directory networks.  He is also Freelance Writer (Infosec. Resources Institute and Cyber Defense Magazine) and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens. Read more here.