Falha em servidores Nginx expõe mais de um milhão de servidores a ataques DoSDevelopers do Nginx lançaram patch de segurança para resolver várias vulnerabilidades de negação de serviço (DoS) que afetam o seu produto.
|
689.272 registos de clientes da Amex na India foram expostos onlineInformação associada a 689.272 registos em plain-text dos clientes da Amex Índia foram expostos on-line por meio do servidor MongoDB sem as devidas proteções de segurança.
|
Nova vulnerabilidade afeta drones da DJINova vulnerabilidade de XSS afeta drones da DJI e os atacantes podem tomar total controlo sobre o seu drone.
|
Polícia Holandesa decifrou e leu 258.000 mensagens de criminosos da app IronChatPolícia Holandesa decifrou e leu 258.000 mensagens de criminosos da app IronChat.
|
XSS no Evernote permite execução de código e acesso a ficheiros privadosUm Investigador descobriu uma falha XSS na aplicação Evernote para Windows que pode ser explorada de forma a roubar ficheiros e executar comandos arbitrários.
|
Plugin WooCommerce do WordPress remenda vulnerabilidade críticaVulnerabilidade crítica no plugin WooCommerce do WordPress poderia comprometer qualquer loja online.
|
Vulnerabilidade zero-day afeta o VirtualBoxUm investigador russo publica um artigo em detalhe sobre o dia zero do VirtualBox no GitHub depois de a Oracle levar 15 meses para corrigir um problema similar.
|
Vulnerabilidade na biblioteca Commons FileUpload afeta Apache Struts 2Os developers do Apache Struts estão a encorajar os utilizadores da ferramenta a atualizar uma biblioteca de upload de ficheiros devido à existência de duas vulnerabilidades que podem ser exploradas em ataques de RCE e DoS
|
Data Breach: Radisson HotelRadisson Hotel sofre data breach – cartões de crédito e palavras-passe não foram comprometidas.
|
Falha no servidor de streaming Icecast permite derrubar estações de rádio onlineFalha no servidor de streaming Icecast permite a um atacante remoto derrubar estações de rádio online.
|
Ciber atacantes acederam a dados confidenciais de uma estação nuclear em FrançaCiber atacantes acederam a dados confidenciais de uma usina nuclear em França.
|
Versão 2.0 do ransomware Kraken está agora disponível através de RaaSO autor do ransomware Kraken lançou uma nova versão do malware e com a novidade de poder ser distribuído num modelo RaaS na DarkWeb. |

Pedro Tavares is a professional in the field of information security working as an Ethical Hacker/Pentester, Malware Researcher and also a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt.
In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting (Kali Linux), malware, exploitation, hacking, IoT and security in Active Directory networks. He is also Freelance Writer (Infosec. Resources Institute and Cyber Defense Magazine) and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens.
Read more here.












