pictureCannibalRAT, um RAT escrito em Python
Investigadores da Cisco Talos descobriram um novo Remote Access Trojan (RAT) batizado como CannibalRat e que foi escrito em Python na sua totalidade.

 

pictureGitHub alvo do maior ataque DDoS alguma vez registado
Na quarta-feira, 28 de fevereiro de 2018, o website do GitHub foi atingido pelo  maior ataque de negação de serviço (DDoS)  e  obteve um recorde de 1,35 Tbps.

 

pictureDovecot out-of-bounds Read Vulnerability
Reported by Cisco Talos, today is disclosed a single out-of-bounds read vulnerability in the Dovecot IMAP server.

 

pictureWebsites WordPress, Joomla e CodeIgniter infectados pelo malware ionCube
Investigadores de segurança da empresa SiteLock identificaram que centenas de websites foram infetados pelo malware ionCube. Estes websites são baseados no CMS WordPress, Joomla e CodeIgniter.

 

pictureHTTPS – que informação é protegida
Este artigo apresenta os principais beneficios da utilização do protocolo HTTPS. Descreve também, de forma breve, como uma ligação segura é estabelecida e que informação é encriptada.

 

pictureServidores Memcached usados massivamente em ataques DDoS
Os hackers descobriram uma maneira de abusar dos servidores Memcached para lançar poderosos ataques DDoS, tão devastadores que podem derrubar websites e também infraestruturas na Internet.

 

pictureFacebook Flaw Exposed Page Administrators
Facebook has patched a vulnerability that exposed page administrators. The security researcher Mohamed Based reported the flaw this week

 

pictureData Keeper Ransomware – Uma plataforma Ransomware-as-A-Service incomum e complexa
O Ransomware Data Keeper, que infetou brutalmente vários sistemas, foi gerado por um novo serviço de Ransomware-as-a-Service (RaaS).

Pedro Tavares

Pedro Tavares is a professional in the field of information security working as an Ethical Hacker/Pentester, Malware Researcher and also a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt. In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting (Kali Linux), malware, exploitation, hacking, IoT and security in Active Directory networks.  He is also Freelance Writer (Infosec. Resources Institute and Cyber Defense Magazine) and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens. Read more here.