Campanha de criptominagem no Linux usa PAM para ocultar atividade do botnet XMRig
Campanha de criptominagem no Linux usa PAM para ocultar atividade do botnet XMRig, explorando recursos de autenticação para persistência e evasão de detecção.
14 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a mitigation.
Campanha de criptominagem no Linux usa PAM para ocultar atividade do botnet XMRig, explorando recursos de autenticação para persistência e evasão de detecção.
Microsoft reporta 7,6 bilhões de ameaças de phishing no Q2 2026, com aumento de 10 vezes em ataques de vishing no Teams. Relatório detalha vetores, impacto e mitigação para CISOs.
Nova falha no RabbitMQ permite que atacantes não autenticados obtenham segredos OAuth e controlem o broker, ameaçando sistemas empresariais.
Técnica ClickFix torna-se padrão na entrega de malware, exigindo novas estratégias de defesa e conscientização de usuários para combater ataques de engenharia social.
SolarWinds Serv-U vulnerabilidade crítica é explorada em ataques ativos, exigindo aplicação imediata de patch de segurança.
Microsoft implementa atraso de duas horas em atualizações automáticas do VS Code para mitigar riscos de segurança na cadeia de suprimentos de software.
Microsoft alerta sobre vulnerabilidade no Claude Code GitHub Action que pode vazar segredos de CI/CD através de injeção de prompts.
Novo ransomware JanaWare ataca usuários turcos via Adwind RAT personalizado, usando geofencing e ofuscação para evitar detecção. Demandas de resgate baixas visam pequenas empresas e usuários domésticos.
Atualizações do Windows 11 podem forçar usuários a inserir chave de recuperação BitLocker. Entenda o impacto operacional e como auditar políticas de grupo para evitar bloqueios.
Vulnerabilidade crítica no Nginx UI (CVE-2026-33032) é explorada ativamente, permitindo controle total de servidores e exigindo atualização imediata para versão 2.3.4.