Skip to content

Segurança Informática

Tópicos atuais sobre segurança da informação. A segurança informática é da responsabilidade de todos.

  • Breaking News
    • Hacking
    • Internet of Things
    • Data Breach
    • DarkWeb
    • Laws and Regulations
      • GDPR
    • Malware
      • ransomware
    • Reverse Engineering
    • Vulnerability
    • Cybercrime
    • Phishing
    • Reports
    • twitter On Twitter
  • Research
    • Malware and Phishing Analysis
    • Threat Report Portugal
    • GitBook – Read Teaming and Malware
    • Tutorials
    • Awesome Tools
  • youtube_mini_logo Videos
  • spotify_mini_logo Podcast
  • youtube_mini_logo 0xSI_f33d
  • gitbook GitBook
  • Tools
  • Scam Alerts
  • Contact
  • Author
Segurança Informática
  • Breaking News
    • Hacking
    • Internet of Things
    • Data Breach
    • DarkWeb
    • Laws and Regulations
      • GDPR
    • Malware
      • ransomware
    • Reverse Engineering
    • Vulnerability
    • Cybercrime
    • Phishing
    • Reports
    • twitter On Twitter
  • Research
    • Malware and Phishing Analysis
    • Threat Report Portugal
    • GitBook – Read Teaming and Malware
    • Tutorials
    • Awesome Tools
  • youtube_mini_logo Videos
  • spotify_mini_logo Podcast
  • youtube_mini_logo 0xSI_f33d
  • gitbook GitBook
  • Tools
  • Scam Alerts
  • Contact
  • Author
computer security, Hacking, vulnerability

O Skype tem de reescrever o código fonte para resolver uma falha de segurança

Posted on 13 Fevereiro, 2018
skype-623x425-623x425

Uma falha de segurança no processo de atualização do Skype pode permitir que um atacante obtenha privilégios de administração num computador vulnerável.

Malware, reverse engineering, vulnerability

Vulnerabilidade zero-day no Telegram

Posted on 13 Fevereiro, 201828 Fevereiro, 2018
Telegram-1-720x462

Em outubro de 2017 foi descoberta uma vulnerabilidade no cliente Windows do Telegram que estava a ser explorada massivamente pelos hackers. A vulnerabilidade diz respeito a um ataque right-to-left override e que acontece quando um utilizador envia p.ex., um ficheiro.

computer security, vulnerability

Lenovo remenda as vulnerabilidades críticas no Wi-Fi

Posted on 12 Fevereiro, 2018
https_blueprint-api-production.s3.amazonaws.comuploadscardimage58353398b69487-2067-41f1-b990-f6d814c184dc

A Lenovo lançou patches para duas vulnerabilidades críticas que foram encontradas o ano passado em determinados controladores Wi-Fi Broadcom.

computer security, Data Breach, Hacking

Afinal a fuga de dados da Equifax tem um impacto ainda maior

Posted on 12 Fevereiro, 2018
equifax-data-breach

Os hackers que vazaram 145,5  milhões de dados sensíveis de cidadãos da Equifax podem ter roubado também os seus números de identificação fiscal, endereços de e-mail e informações da carta de condução.

computer security, Hacking, vulnerability

O plugin Browsealoud contaminou milhares de websites com código para minerar criptomoedas

Posted on 12 Fevereiro, 2018

Foi através do plugin Browsealoud, que torna o conteúdo de um website acessível para pessoas cegas ou com doenças visuais que os atacantes conseguiram comprometer 4275 websites com um código para minerar criptomedas.

computer security, newsletter

Newsletter, 4-11 February

Posted on 11 Fevereiro, 2018
newsletter

WPA3 o novo protocolo para redes WiFi O WPA3 foi anunciado pela WiFi Alliance, a organização que certifica dispositivos Wi-Fi. Este novo protolo será lançado…

computer security, Cryptography

WPA3 o novo protocolo para redes WiFi

Posted on 9 Fevereiro, 2018
all-you-need-to-know-about-wi-fi-alliance-new-wpa3-a-nightmare-to-kali-linux

O WPA3 foi anunciado pela WiFi Alliance, a organização que certifica dispositivos Wi-Fi. Este novo protolo será lançado durante o ano de 2018!

computer security, vulnerability

A empresa Zerodium paga $45.000 por vulnerabilidades zero-day no Linux

Posted on 9 Fevereiro, 2018
screen-shot-2017-08-24-at-09-37-36

A Zerodium está a oferecer $45,000 aos hackers, para que reportem vulnerabilidades zero-day do linux através de um canal privado de comunicação.

computer security

Joomla 3.8.4 remenda vulnerabilidades de injeção XSS e SQL

Posted on 9 Fevereiro, 20188 Fevereiro, 2018
joomla-website-security

O Joomla lançou a versão 3.8.4, que aborda muitos problemas de segurança, incluindo uma falha de injeção de SQL e três falhas de cross-site scripting (XSS).

computer security, Data Breach

Mais de 800.000 dados comprometidos da Swisscom

Posted on 8 Fevereiro, 20188 Fevereiro, 2018
swisscom-37590650

A Swisscom, uma gigante equipa de telecomunicações, admitiu que sofreu uma grave violação de segurança no outono de 2017, e que resultou no roubo de cerca de 800.000 dados de clientes.

computer security

Lançamento do Kali Linux 2018

Posted on 8 Fevereiro, 20188 Fevereiro, 2018
kali-linux-2018-released

Poucos meses depois do lançamento do Kali 2017.3, a 21 de novembro de 2017, está aí a nova versão do sistema operativo — Kali 2018.1….

computer security, vulnerability

Cisco remenda vulnerabilidade crítica

Posted on 8 Fevereiro, 20187 Fevereiro, 2018
cisco-asa-5505-risk

Os especialistas da Cisco descobriram que a falha nos dispositivos Adaptive Security Appliance é pior do que inicialmente esperavam.

computer security

Nova vulnerabilidade zero-day totalmente indetetável invade a Microsoft e a Google Cloud

Posted on 7 Fevereiro, 2018
UploadsNewsArticle4924141main

O Google Drive e a Microsoft Office 365, ambos com proteção de malware incorporada, não conseguiram identificar um novo ransomware denominada Shurl0ckr. O Ransomware zero-day, bypass as principais plataformas de antivírus: apenas 7% das 67 ferramentas testadas o detetaram.

computer security, Phishing

Reddit e o seu perigoso irmão gémeo

Posted on 7 Fevereiro, 20187 Fevereiro, 2018
reddit1

Sem conhecimento da comunidade, o Reddit tem um irmão gémeo que deve ser evitado a todo o custo. Trata-se de um clone malicioso registado em julho de 2010 como reddit.co (diferente de reddit.com — a comunidade oficial), e que é usado para alojar jogos Flash, conteúdo pornográfico e atualmente transformou-se numa peça maliciosa muito preocupante.

computer security, Malware, vulnerability

Adobe lança patch urgente para evitar hackers da Coreia do Norte

Posted on 7 Fevereiro, 2018
flash-zero-day-vulnerability-patched

Mais vulnerabilidades, mais uma vez, a Adobe. A Adobe apressou-se a lançar mais um patch de segurança não programado, com o objetivo de corrigir duas vulnerabilidades críticas, visto que estavam a ser potencialmente exploradas por hackers norte coreanos.

Cryptocurrency, Malware, Mobile

O worm ADB.Miner está-se a espalhar rapidamente pelos dispositivos Android

Posted on 6 Fevereiro, 20186 Agosto, 2018
local335

Crypto-jacking está na moda. O malware está reencaminhando e comprometendo milhares de dispositivos como forma de minar criptomoedas.

Paginação dos conteúdos

← 1 … 57 58 59 60 61 … 66 →

Search in blog

    Author – Founder

    pedro tavares

    Pedro Tavares is a professional in the field of information security, Head of Offensive Unit of ArtResilia firm and also working as an Ethical Hacker/Pentester, Malware Researcher and a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt.

    In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting, malware, exploitation, hacking, IoT and security in Active Directory networks.  He is also Freelance Writer and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens. He also launched his GitBook, where he publishes some of his notes entirely online, and took his first steps in podcasting by launching the podcast 'Manhãs em Cibersegurança,' in the Portuguese language."

    Read more here.

    Newsletter

    #0xSI_f33d

    The Portuguese Abuse Open Feed

    si_f33d
    @ VirusTotal offical ingestor

    Add a new phishing / malware campaing into 0xSI_f33d

    Podcast “Manhãs em Cibersegurança”

    Infographic – Threat Report Portugal Q3 & Q4 2022

    si_f33d

    Download [PDF] or [PNG]

    Taking the bait: The modus operandi of massive social engineering waves impacting banks in Portugal

    clickthebait

    The new maxtrilha trojan is being disseminated and targeting several banks

    maxtrilha

    The clandestine Horus Eyes RAT: From the underground to criminals’ arsenal

    qbot

    A taste of the latest release of QakBot

    qbot

    Javali trojan weaponizing Avira antivirus legitimate injector

    javali

    Anubis Network – The evolution of the Phishing schema

    anubis

    Threat analysis: The emergent URSA trojan impacts many countries using a sophisticated loader

    ursa

    In-depth analysis of a trojan banker impacting Portugal and Brazil

    trojan_portugal_and_Brazil

    Grandoreiro malware May 2020 – Portugal

    The updated Grandoreiro Malware equipped with latenbot-C2 features in Q2 2020 now extended to Portuguese banks

    grandoreiro_portugal_2020

    Brazilian trojan banker is targeting Portuguese users using browser overlay

    predictions

    Trojan Lampion – Portugal

    predictions

    New release of Lampion trojan spreads in Portugal with some improvements on the VBS downloader

    lampion

    Banking Phishing Portugal

    Banking Phishing | Targets Portugal, Spain, Brazil and Chile | From Brazil | Infection process

    Categories

    • APT
    • computer security
    • Cryptocurrency
    • Cryptography
    • Cybercrime
    • darkweb
    • Data Breach
    • Digital Identity
    • Distributed Ledger
    • GDPR
    • Hacking
    • Internet of Things
    • Laws and Regulations
    • Malware
    • Malware and Phishing Analysis
    • Manhãs em Cibersegurança
    • Mobile
    • newsletter
    • Phishing
    • ransomware
    • Reports
    • reverse engineering
    • segurancainformatica
    • Threat Report Portugal
    • tutorials
    • vulnerability

    Social Networks

    youtube_logo



               

    Segurança-Informática

    Partners / Sponsors

    trignosfera

    Tell Us About New Scams Here

    scam

    Support my work

    buymeacoffee



    license

    This work is licensed under a Creative Commons Attribution 4.0 International License. If you have queries about republishing, contact me. Check individual posts and images for licensing details.

    © 2026 Segurança Informática / Powered by WordPress / Theme by Design Lab
    • Research
    • Malware and Phishing Analysis
    • Scam Alerts
    • youtube_mini_logo Youtube
    • youtube_mini_logo 0xSI_f33d
    • Author
    • TERMS AND PRIVACY