Skip to content
Segurança Informática

Segurança Informática

Tópicos atuais sobre segurança da informação. A segurança informática é da responsabilidade de todos.

logotipo


  • Breaking News
    • Hacking
    • Internet of Things
    • Data Breach
    • DarkWeb
    • Laws and Regulations
      • GDPR
    • Malware
      • ransomware
    • Reverse Engineering
    • Vulnerability
    • Cybercrime
    • Phishing
    • Reports
    • twitter On Twitter
  • Research
    • Malware and Phishing Analysis
    • Threat Report Portugal
    • GitBook – Read Teaming and Malware
    • Tutorials
    • Awesome Tools
  • youtube_mini_logo Videos
  • spotify_mini_logo Podcast
  • youtube_mini_logo 0xSI_f33d
  • gitbook GitBook
  • Tools
  • Scam Alerts
  • Contact
  • Author

Etiqueta: vulnerability

Hacking, Mobile, vulnerability

Falha no QR code parser do iOS ainda está vulnerável

28 Março, 2018
qr-code-hacking-min

Uma vulnerabilidade na aplicação da camera do iOS pode ser explorada pelos hackers de forma a redirecionar os utilizadores para websites maliciosos. Esta falha afeta o leitor de código QR fornecido pela App.

Hacking, vulnerability

Nova vaga de crypto-jacking usa falha antiga e compromete servidores Linux

26 Março, 2018

A Trend Micro descobriu uma nova vaga de crypto-jacking em servidores Linux que se aproveita de uma  falha antiga, CVE-2013-2618, no plug-in Network Weathermap do Cacti, e que os administradores de sistemas usam para visualizar a atividade de uma rede.

vulnerability

A falha na Assistência Remota do Windows permite roubar ficheiros confidenciais

21 Março, 2018
windows remote assistance

Uma vulnerabilidade crítica no Windows Remote Assistance (Quick Assist) da Microsoft afeta todas as versões até à data, incluindo Windows 10, 8.1,RT 8.1 e 7. Esta falha pode ser explorada por um atacante remoto e permite obter ficheiros sensíveis da máquina alvo.

computer security, Data Breach, vulnerability

Frost Bank anunciou uma violação de dados que expôs imagens de cheques

20 Março, 2018
5-frost-bank-north-park-branchsacplj082313_1024xx1500-844-0-328

Na sexta-feira, o Frost Bank anunciou que sofreu uma violação de dados que expôs imagens de cheques. Os criminosos poderiam usá-las para falsificar cheques.

vulnerability

Buffer overflow pode ser remotamente explorado no MikroTik RouterOS

19 Março, 2018
slingshot (1)

Investigadores da Core Security divulgaram que o MikroTiK RouterOS está vulnerável a uma falha de buffer overflow nas versões anteriores a 6.41.3

Malware, vulnerability

Plugins para editores de texto podem ajudar os hackers a elevar privilégios

16 Março, 2018
best_10_text_editor

  Seja um developer, um designer, um blogger, escritor, etc, temos todos que concordar que, um bom editor de texto  ajuda-nos a economizar tempo na…

computer security, vulnerability

Samba remenda duas vulnerabilidades críticas

14 Março, 2018
samba-windows-linux-server

Os responsáveis pelo projeto Samba lançaram novas versões do popular software de rede para corrigir duas vulnerabilidades críticas.

vulnerability

Researchers find critical flaws in SecurEnvoy SecurMail

13 Março, 2018
patch-red

SecurEnvoy SecurMail was marked as vulnerable last days. Hackers can get your encrypted emails — you need to install last security patch!

computer security, vulnerability

Password hardcoded e falha de desserialização Java nos sistemas Cisco

8 Março, 2018

A Cisco lançou um conjunto de updates com avisos críticos de segurança. As respetivas vulnerabilidades dizem respeito a uma hardcoded password e uma falha de desserialização Java. 

computer security, Hacking, vulnerability

400,000 servers at risk if open-source Exim remote attack bug is left unpatched

7 Março, 2018
email

New findings showed that at least 400.000 servers running Exim message transfer agent (MTA) are vulnerable. Hackers can explore this flaw by running malicious code remotely.

computer security, vulnerability

Dovecot out-of-bounds Read Vulnerability

1 Março, 2018
dovecotLogo

Reported by Cisco Talos, today is disclosed a single out-of-bounds read vulnerability in the Dovecot IMAP server.

computer security, vulnerability

Facebook Flaw Exposed Page Administrators

27 Fevereiro, 2018

Facebook has patched a vulnerability that exposed page administrators. The security researcher Mohamed Based reported the flaw this week

computer security, Hacking, vulnerability

Vulnerabilidades críticas no Drupal versão 7 e 8

23 Fevereiro, 2018
drupal-flaws

A equipa do Drupal revelou que foram identificadas vulnerabilidades críticas tanto na versão 7 como na versão 8 do seu CMS

computer security, vulnerability

Google revela, pela segunda vez numa única semana, outra vulnerabilidade no Windows 10

21 Fevereiro, 2018
Microsoft-patch-tuesday-end

Mais uma vez, e pela segunda vez numa única semana, e depois dos 90 dias passados e definidos para resolução de problemas de segurança, o Google Project Zero revela outra vulnerabilidade crítica e não corrigida no Windows 10.

computer security, vulnerability

Execução remota de código no uTorrent

21 Fevereiro, 2018

De acordo com o Google Project Zero, foram identificadas várias vulnerabilidades no uTorrent, incluindo a execução remota de código. O uTorrent é um cliente BitTorrent com mais de 100 milhões de utilizadores ativos.

computer security, vulnerability

Novo remendo para vulnerabilidades no RubyGems

20 Fevereiro, 2018
maxresdefault

Uma atualização do RubyGems, lançada na semana passada,  remenda vários problemas de segurança e corrige também vários tipos de vulnerabilidades.

Paginação dos conteúdos

← 1 … 7 8 9 10 11 →

Search in blog

    Author – Founder

    pedro tavares

    Pedro Tavares is a professional in the field of information security, Head of Offensive Unit of ArtResilia firm and also working as an Ethical Hacker/Pentester, Malware Researcher and a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt.

    In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting, malware, exploitation, hacking, IoT and security in Active Directory networks.  He is also Freelance Writer and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens. He also launched his GitBook, where he publishes some of his notes entirely online, and took his first steps in podcasting by launching the podcast 'Manhãs em Cibersegurança,' in the Portuguese language."

    Read more here.

    Newsletter

    #0xSI_f33d

    The Portuguese Abuse Open Feed

    si_f33d
    @ VirusTotal offical ingestor

    Add a new phishing / malware campaing into 0xSI_f33d

    Podcast “Manhãs em Cibersegurança”

    Infographic – Threat Report Portugal Q3 & Q4 2022

    si_f33d

    Download [PDF] or [PNG]

    Taking the bait: The modus operandi of massive social engineering waves impacting banks in Portugal

    clickthebait

    The new maxtrilha trojan is being disseminated and targeting several banks

    maxtrilha

    The clandestine Horus Eyes RAT: From the underground to criminals’ arsenal

    qbot

    A taste of the latest release of QakBot

    qbot

    Javali trojan weaponizing Avira antivirus legitimate injector

    javali

    Anubis Network – The evolution of the Phishing schema

    anubis

    Threat analysis: The emergent URSA trojan impacts many countries using a sophisticated loader

    ursa

    In-depth analysis of a trojan banker impacting Portugal and Brazil

    trojan_portugal_and_Brazil

    Grandoreiro malware May 2020 – Portugal

    The updated Grandoreiro Malware equipped with latenbot-C2 features in Q2 2020 now extended to Portuguese banks

    grandoreiro_portugal_2020

    Brazilian trojan banker is targeting Portuguese users using browser overlay

    predictions

    Trojan Lampion – Portugal

    predictions

    New release of Lampion trojan spreads in Portugal with some improvements on the VBS downloader

    lampion

    Banking Phishing Portugal

    Banking Phishing | Targets Portugal, Spain, Brazil and Chile | From Brazil | Infection process

    Categories

    • APT
    • computer security
    • Cryptocurrency
    • Cryptography
    • Cybercrime
    • darkweb
    • Data Breach
    • Digital Identity
    • Distributed Ledger
    • GDPR
    • Hacking
    • Internet of Things
    • Laws and Regulations
    • Malware
    • Malware and Phishing Analysis
    • Manhãs em Cibersegurança
    • Mobile
    • newsletter
    • Phishing
    • ransomware
    • Reports
    • reverse engineering
    • segurancainformatica
    • Threat Report Portugal
    • tutorials
    • vulnerability

    Social Networks

    youtube_logo



          

    Segurança-Informática

    Partners / Sponsors

    trignosfera

    Tell Us About New Scams Here

    scam

    Support my work

    buymeacoffee



    license

    This work is licensed under a Creative Commons Attribution 4.0 International License. If you have queries about republishing, contact me. Check individual posts and images for licensing details.

    © 2026 Segurança Informática
    • Research
    • Malware and Phishing Analysis
    • Scam Alerts
    • youtube_mini_logo Youtube
    • youtube_mini_logo 0xSI_f33d
    • Author
    • TERMS AND PRIVACY

    By continuing to use the site, you agree to the use of cookies. more information

    The cookie settings on this website are set to "allow cookies" to give you the best browsing experience possible. If you continue to use this website without changing your cookie settings or you click "Accept" below then you are consenting to this.

    Please, see the TERMS AND PRIVACY here!

    Close