Ameaças em macOS e Android: Explorações, Relé NFC e Infostealer
Exploração ativa no Compartilhamento de Tela do macOS, malware WindRelay de relé NFC no Android e infostealer AmnesiaStealer no macOS: análise e medidas de mitigação.
9 notícia publicada | {count} notícias publicadas
Exploração ativa no Compartilhamento de Tela do macOS, malware WindRelay de relé NFC no Android e infostealer AmnesiaStealer no macOS: análise e medidas de mitigação.
JetBrains corrige vulnerabilidade crítica de RCE no TeamCity CVE-2026-63077 (CVSS 9.8). Analistas classificam artigos inconsistentes do GBHackers como baixa confiança. Aplique o patch imediatamente.
Um resumo de vulnerabilidades críticas: CLFS e Spooler de Impressão do Windows ativamente explorados, bypass TLS no libcurl, bypasses de autenticação no BeyondTrust, escalonamento de privilégio BadSuc...
Análise de cinco vulnerabilidades em aplicações web: uma cadeia de XSS DOM para roubo de contas, bypass de autenticação no Discuz! X5.0, RCE no WordPress Bricks Builder, execução remota de código no F...
Uma vulnerabilidade de 16 anos no kernel Linux (Januscape) permite escape de VM em Intel/AMD. Separadamente, uma falha crítica no Docker do Gitea está sendo ativamente explorada. Alternativas para har...
Um resumo que abrange uma vulnerabilidade XXE via upload de Excel, um bypass de exclusão de dados via sincronização de subdomínio, um desafio SSTI do PicoCTF e uma falha crítica de bypass de autentica...
Exploração ativa do SimpleHelp RMM (CVE-2026-48558) entrega o Djinn Stealer. Falha no Oracle EBS Payments (CVE-2026-46817) sob ataque. Bug em plugin WordPress expõe anexos.
Uma série de vulnerabilidades críticas no netfilter do kernel Linux, Citrix NetScaler ADC/Gateway e Apache Tomcat. Exploit público disponível para CVE-2024-1086. Correção imediata é recomendada.
Uma compilação de três tópicos de segurança: um bypass crítico de autenticação no phpBB (CVE-2026-48611), pesquisa sobre ataques SSH não interativos e uma abrangente lista de correções para o ecossist...