Atualizações do GravityForms vêm contaminadas

Administradores de sites WordPress estão sendo orientados a agir com urgência após a descoberta de um ataque sofisticado contra o plugin Gravity Forms. O incidente foi identificado a partir de tráfego anômalo envolvendo o parâmetro gf_api_token, com requisições maliciosas originadas do IP 193.160.101.6. Leia também Empresas líderes de IA entram na defesa dos EUAPacotes npm […]

Atualizações do GravityForms vêm contaminadas Read More »

11.2TB de dados brasileiros anunciados pelo cibercrime

Um usuário de um fórum frequentado por cibercriminosos na dark web está anunciando a venda de arquivos de dados que totalizam um volume de 11.2 terabytes segundo o título da publicação. O anúncio parece voltado para ações de interesse comercial, e tem o título “EXCLUSIVE! BRAZIL DATABASE 11.2 TB – PREMIUM LEADS FOR EXPLOSIVE SALES!”,

11.2TB de dados brasileiros anunciados pelo cibercrime Read More »

Falha de DNS ontem na Cloudflare atingiu o mundo inteiro

A Cloudflare informou ontem a ocorrência de problemas temporários com seus servidores públicos de DNS no endereço 1.1.1.1. O incidente, percebido por usuários em todo o mundo, teria começado por volta das 19h13, horário de Brasília. A empresa confirmou que está investigando e solucionando o problema. Usuários do Reddit e de outros fóruns notaram que

Falha de DNS ontem na Cloudflare atingiu o mundo inteiro Read More »

Pacotes npm contaminados foram baixados 17 mil vezes

Desde o segundo trimestre, agentes de ameaças associados à campanha Contagious Interview, supostamente associados ao governo da Coreia do Norte, inseriram na plataforma npm 67 pacotes maliciosos. As ações fazem parte de uma estratégia agressiva de injetar código malicioso em supply chains do software de código aberto. No entanto, as últimas ações trazem uma evolução

Pacotes npm contaminados foram baixados 17 mil vezes Read More »

Vulnerabilidades no módulo UEFI de placas Gigabyte

Pesquisadores da Binarly identificaram vulnerabilidades críticas em módulos UEFI presentes no firmware de placas-mãe da Gigabyte. As falhas afetam o modo de gerenciamento de sistema (SMM) da CPU, uma área privilegiada de execução, e podem permitir que atacantes executem código arbitrário com altos privilégios antes mesmo da inicialização completa do sistema operacional. Leia também Tem

Vulnerabilidades no módulo UEFI de placas Gigabyte Read More »

Chaves vazadas abrem RCE em aplicativos Laravel

Especialistas da GitGuardian e da Synacktiv identificaram uma vulnerabilidade crítica no Laravel, estrutura PHP amplamente usada em aplicações web. O problema está no vazamento da chave app_key, usada para criptografia interna. Com ela, invasores podem explorar a função decrypt() e executar código remoto no servidor ao forçar a desserialização de objetos maliciosos. Leia também Malware

Chaves vazadas abrem RCE em aplicativos Laravel Read More »

Riscos cibernéticos invisíveis podem parar prédios inteligentes

Você sabia que seu ar-condicionado pode ser a porta de entrada para um ataque cibernético? Com a transformação digital avançando em prédios comerciais, data centers e redes de varejo, os sistemas de gerenciamento predial (BMS) se tornaram alvos cada vez mais vulneráveis — e frequentemente ignorados. A seguir, explicamos os principais riscos e como sua

Riscos cibernéticos invisíveis podem parar prédios inteligentes Read More »