Wireshark 4.6.7 é Lançado com Correções para Vulnerabilidades que Permitem Travamentos via Pacotes Maliciosos
Wireshark 4.6.7 corrige 12 vulnerabilidades que causam travamentos ao processar pacotes maliciosos, afetando analistas de rede e SOC.
Wireshark 4.6.7 corrige 12 vulnerabilidades que causam travamentos ao processar pacotes maliciosos, afetando analistas de rede e SOC.
Pesquisadores identificam pacote malicioso NuGet que se faz passar por Braintree, roubando dados de cartões e segredos de ambiente usando ofuscação XOR.
Binarly descobre seis falhas críticas no U-Boot que permitem execução de código e DoS, afetando sistemas embarcados e servidores.
Projeto OpenMandriva Linux confirma tentativa de sabotagem interna por contribuidor em disputa. Incidente destaca riscos de supply chain em open source e exige revisão de governança por CISOs.
RAT Android RedHook usa depuração wireless ADB para obter acesso de shell, expandindo seu alcance para o Sudeste Asiático e representando risco para usuários e instituições financeiras.
Datadog Security Labs alerta sobre campanhas que exploram contas inativas do GitHub para mapear organizações corporativas, visando identificar vulnerabilidades e preparar ataques mais sofisticados.
Microsoft analisa novo backdoor GigaWiper para Windows que combina disk wiping, ransomware falso e spyware em uma ferramenta modular destrutiva.
China emite alerta de segurança contra ferramenta de IA Claude Code, acusando coleta de dados sem permissão e levantando questões sobre privacidade e governança de IA.
Nova plataforma de phishing Forg365 usa IA para alvos Microsoft 365, combinando AiTM e código de dispositivo para roubar credenciais e tokens de acesso.
Grupo UNC6692 explora Microsoft Teams com engenharia social para implantar malware SNOW, comprometendo credenciais e redes internas através de táticas de disfarce e persistência.
Palo Alto Networks corrige 13 vulnerabilidades no PAN-OS, incluindo falhas de execução remota e bypass de autenticação, exigindo atualização imediata dos firewalls.
Foxit corrige 20 vulnerabilidades de execução remota em leitor de PDF. Atualização urgente para versões 2026.x, 2025.x e anteriores devido a riscos de RCE e escalonamento de privilégios.
Análise técnica do ransomware Everest revela contradição entre alegação de roubo de 1 TB e ausência de código de exfiltração no malware. Grupo usa Wake on LAN e ConfuserEx para maximizar impacto.
Operadora japonesa KDDI sofre vazamento de dados que impacta 12 milhões de usuários. Ataque explorou zero-day em sistema de terceiro para acessar e-mail de ISPs.
Códigos QR são novos pontos cegos de segurança. O ataque Quishing contorna gateways de e-mail e rouba dados via digitalização. Entenda vetores, cenários reais e como se proteger contra essa ameaça crescente.