Foi descoberta uma nova vulnerabilidade RCE no Apache Struts (CVE-2018-11776)Os developers do Apache Struts 2, uma ferramente open-source, lançaram uma nova release com os updates necessários de forma a corrigir uma vulnerabilidade crítica de execução remota de código (RCE).
|
Triout, uma framework para criação de Spyware Framework no AndroidInvestigadores da Bitdefender descobriram uma nova framework android para criação de malware intitulada de Triout.
|
Estudante australiano hackeou servidores da Apple e roubou 90 GB ficheiros segurosDe acordo com a media australiana, um hacker adolescente invadiu o mainframe da Apple e roubou 90 GB ficheiros seguros. Ele sonha em trabalhar para a gigante tecnológica.
|
Investigadores descobrem novas vulnerabilidades em gestores de palavras-passeAcha que o seu gestor de passwords é completamente seguro? Pense de novo…
|
O Google regista todos os movimentos dos utilizadores quando a feature “Histórico de Localização” está desativadaMuitos serviços do Google no Android e no iPhone armazenam registos de localização do utilizador, mesmo quando os utilizadores desligam ou desativam o “Histórico de Localização” nos seus dispositivos.
|
Apple zero-day expõem macOS a ataques Synthetic-ClickPatrick Wardle, um white hat muito popular, descobriu uma vulnerabilidade zero-day que permitia a execução de ataques sintéticos mouse-click pelos criminosos. |

Pedro Tavares is a professional in the field of information security working as an Ethical Hacker/Pentester, Malware Researcher and also a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt.
In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting (Kali Linux), malware, exploitation, hacking, IoT and security in Active Directory networks. He is also Freelance Writer (Infosec. Resources Institute and Cyber Defense Magazine) and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens.
Read more here.






