Segurança Ofensiva

Mon, 07 Sep 2026

Sua lista de verificação de segurança na nuvem não funciona da maneira que você pensa

As configurações incorretas da nuvem variam amplamente entre AWS, Azure e Google Cloud, complicando o gerenciamento de segurança.

Ler Artigo

Mon, 07 Sep 2026

Telerik UI Padding-Oracle Bug encadeado a RCE não autenticado – Exploração pública lançada

A cadeia de exploração TantoSec ​​permite RCE não autenticado por meio do oráculo de preenchimento AES-CBC na Telerik UI para ASP.NET AJAX sob configuração específica.

Ler Artigo

Mon, 07 Sep 2026

N-able emite o quarto hotfix N-central em cinco semanas para falha de RCE não autenticada

Uma vulnerabilidade crítica de execução remota de código no N-able N-central permite que invasores não autenticados executem código nos servidores afetados.

Ler Artigo

Mon, 07 Sep 2026

O malware JSCeal pode ignorar a autenticação do Google usando cookies de sessão roubada

JSCeal é um sofisticado malware JavaScript V8 compilado que coleta credenciais, monitora usuários e intercepta tráfego.

Ler Artigo

Sun, 06 Sep 2026

Atacantes sequestram roteadores MikroTik por meio de SSH exposto à Internet sem autenticação

Os invasores estão explorando roteadores MikroTik com seu serviço de acesso remoto Secure Shell (SSH), que pode ser acessado pela Internet, para obter controle administrativo total sem autenticação,...

Ler Artigo

Sun, 06 Sep 2026

Quatro módulos vinculados ao REVSTEALER desativam o Windows Update e o Defender para executar um Crypto Miner

O Elastic Security Labs documentou quatro programas anteriormente não relatados associados ao REVSTEALER, um ladrão emergente de informações do Windows, que permanecem em uma máquina infectada depois...

Ler Artigo