O ransomware Aurora visa hipervisores VMware ESXi, utilizando o agente de codificação Cursor AI para movimentação lateral. Equipes de segurança são alertadas a implementar regras de detecção e impor a...
Análise de vulnerabilidades críticas no Apache Nimble e Tomcat, fraude em benchmark de IA por configuração incorreta no GitHub e descobertas de bug bounty sobre configurações comuns.
Um resumo que cobre a mais recente atualização do Metasploit Framework com novos payloads e suporte a RISC-V, além de um passo a passo detalhado da sala CTF Linux Agency do TryHackMe.
A CISA divulga orientações para proteger grandes eventos, alertas sobre ICS para produtos da AutomationDirect e Rockwell Automation, e um artigo acadêmico reflete sobre 20 anos de competições CTF.
Este resumo aborda 20 anos de lições de CTF da ENOFLAG, um webinar sobre priorização de riscos com IA e orientações da CISA sobre segurança em eventos e programas de divulgação de vulnerabilidades.
A Varonis lança treinamento gratuito de CTF para Entra ID, enquanto Torq e Criminal IP firmam parceria para integrar inteligência de ameaças a fluxos automatizados de SOC. Nenhuma vulnerabilidade foi ...
Este resumo aborda um writeup de CTF do TryHackMe sobre enumeração web e uma pesquisa da BishopFox sobre o uso de favicons para inteligência de superfície de ataque e fingerprinting de software.