Hack Alerta
Tag

Tag: security

313 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a security.

Campanha de phishing mira Outlook e Gmail e dribla filtros

Relatório Q3 2025 da VIPRE aponta concentração de mais de 90% das campanhas de phishing em Outlook e Gmail, com 1,8 bilhão de e-mails analisados, aumento de 26 milhões de mensagens maliciosas (13% YoY) e uso intensivo de URLs comprometidas e cadeias de redirecionamento para capturar credenciais.

11/11/2025 08:01 Cyber ataques #security

SAP corrige 18 vulnerabilidades críticas, incluindo CVE-2025-42890

SAP lançou o Security Patch Day de novembro de 2025 com 18 novas notas e duas atualizações, incluindo falhas críticas com CVSS 10.0 (CVE-2025-42890, CVE-2025-42944) e CVSS 9.9 (CVE-2025-42887). A lista abrange injeções, deserialization, SQLi e corrupção de memória; SAP orienta aplicação imediata dos patches pelo Support Portal.

11/11/2025 06:01 Riscos e Ameaças #security

GlassWorm volta a comprometer extensões do VS Code

GlassWorm, malware autorreplicante que mira extensões de VS Code, voltou a ser observado em pacotes no Open VSX, infectando dispositivos de desenvolvedores. O resumo disponível confirma a atividade e o vetor (extensões), mas não traz indicadores técnicos ou contagens de afetados.

10/11/2025 20:01 Cyber ataques #security

OWASP destaca riscos de supply chain em novo Top 10

A atualização do Top 10 da OWASP destaca avanço de riscos ligados à supply chain e a subida de security misconfiguration para a segunda posição, enquanto injection perde espaço — sinal de maturação nas defesas contra falhas clássicas de código. O resumo disponível não traz métricas detalhadas nem CVEs.

10/11/2025 20:01 Tendências #security

QNAP corrige vulnerabilidades exploradas no Pwn2Own Ireland

Pesquisadores do Pwn2Own Ireland exploraram múltiplas vulnerabilidades na linha de produtos QNAP, demonstrando vetores para remote code execution, divulgação de informações e DoS. A QNAP publicou correções; as matérias não divulgam CVE específicos nem detalhes técnicos das explorações, por isso equipes devem consultar advisories oficiais para instruções de atualização.

10/11/2025 08:02 Riscos e Ameaças #security

RCE em Monsta FTP (CVE-2025-34299) está sendo explorada

Foi identificada e reportada exploração ativa da vulnerabilidade CVE-2025-34299 em Monsta FTP, que permite execução remota de código pré-autenticada em versões até 2.11.2. Há referência a pelo menos 5.000 instâncias expostas; a correção está disponível na versão 2.11.3 (26/08/2025).

10/11/2025 05:02 Riscos e Ameaças #security

Outras tags relevantes