DigiCert revoga certificados após invasão ao portal de suporte
A DigiCert revoga certificados após hackers infectarem sistema de analista via chat e acessarem portal interno, comprometendo a cadeia de confiança.
179 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a infraestrutura.
A DigiCert revoga certificados após hackers infectarem sistema de analista via chat e acessarem portal interno, comprometendo a cadeia de confiança.
O órgão de segurança dos EUA incluiu falha crítica em distribuições Linux no catálogo KEV devido a evidências de exploração em produção. Trata-se de uma elevação de privilégios local que permite acesso root. Especialistas recomendam aplicação urgente de patches e monitoramento de atividades suspeitas em servidores Linux corporativos para mitigar riscos de comprometimento total da infraestrutura.
Equipe do Exim lança versão 4.99.2 corrigindo quatro falhas críticas que permitem crash de servidores e vazamento de memória. Administradores devem atualizar imediatamente para proteger infraestrutura de e-mail contra exploração automatizada.
Agências federais dos EUA têm prazo para corrigir vulnerabilidade no cPanel. A falha permite controle total do sistema. Especialistas alertam para riscos de cadeia de suprimentos e necessidade de monitoramento de rede. A ordem da CISA destaca a urgência da correção para evitar comprometimentos em larga escala em infraestrutura governamental.
Grupo hacktivista 313 Team atinge infraestrutura da Canonical, derrubando serviços como security.ubuntu.com e APIs de CVE, gerando alerta para gestores de segurança.
Cidade de Joanesburgo implementa Microsoft Security Copilot para fortalecer segurança de infraestrutura crítica e reduzir falsos positivos em 95%.
Grupos rivais de ransomware 0APT e KryBit trocam ataques e vazam dados operacionais, revelando infraestrutura de comando e controle. Incidente oferece insights raros para equipes de segurança, permitindo análise forense e melhoria de defesas. Especialistas destacam a importância de monitorar conflitos entre grupos criminosos para antecipar vetores de ataque e proteger redes corporativas contra exploração de vulnerabilidades expostas.
Microsoft bloqueia conexões TLS legadas no Exchange Online a partir de julho de 2026. A medida visa fortalecer a segurança e exige atualização de clientes de e-mail para evitar interrupções.
Malware fast16 com capacidades de sabotagem ataca alvos de alto valor utilizando driver de kernel e scripts Lua. Análise detalhada da arquitetura e recomendações de defesa para ambientes críticos.
Empresas de vigilância exploram falha em infraestrutura de telecom para rastrear alvos. Entenda os riscos à privacidade e como proteger suas comunicações.