picturePublicado exploit para um RCE no Microsoft Edge
Um investigador do grupo Phoenhex publicou uma exploit como PoC para um RCE no navegador Microsoft Edge (CVE-2018-8629).

 

pictureMalware android chega aos dispositivos alvo via ficheiros PDF
Malware android chega aos dispositivos alvo via ficheiros PDF.

 

pictureSabia que o fax do seu escritório poderá ser utilizado como um vetor de ataque bem sucedido?
Sabia que o fax do seu escritório poderá ser utilizado como um vetor de ataque bem sucedido?

 

pictureMarketplaces na darkweb estão a vender informações sobre crianças dos EUA
Marketplaces na darkweb estão a vender informações sobre crianças dos EUA.

 

pictureCriminosos roubam cartões de crédito dos utilizadores da BevMo
Criminosos roubam cartões de crédito dos utilizadores da BevMo após campanha de skimming. A empresa já comunicou o problema às entidades competentes.

 

pictureData breach: Nokia expõe publicamente passwords e secret keys dos sistemas internos da companhia
Data breach: Nokia expõe publicamente passwords e secret keys dos sistemas internos da companhia.

 

pictureBank of America Files patenteia uma solução blockchain para ATM as a Service
Bank of America Files patenteia uma solução blockchain para ATM as a Service.

 

pictureHackers estão a enviar trojan bankers via spoofing email personificando confirmações de compras da Amazon
Hackers estão a enviar trojan bankers via spoofing email personificando confirmações de compras da Amazon.

 

pictureMais de 19.000 modems ADSL Orange Livebox vazaram password WiFi
Mais de 19.000 modems ADSL Orange Livebox vazaram password WiFi.

 

pictureInformation disclosure permite identificar routers Huawei com passwords default
Information disclosure permite identificar routers Huawei com passwords default.

Pedro Tavares

Pedro Tavares is a professional in the field of information security working as an Ethical Hacker/Pentester, Malware Researcher and also a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt. In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting (Kali Linux), malware, exploitation, hacking, IoT and security in Active Directory networks.  He is also Freelance Writer (Infosec. Resources Institute and Cyber Defense Magazine) and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens. Read more here.