SEK Brasil - Daily Briefing 🌎
Open in Telegram
A melhor curadoria de segurança da informação para facilitar o seu dia. Os conteúdos postados aqui são monitorados e selecionados diariamente pelo Centro de Inteligência de Ameaças da PROOF by SEK, o CTIC. Veja mais em: news.proof.com.br
Show more553
Subscribers
No data24 hours
-47 days
-630 days
Posts Archive
📰 [SEK] NOTÍCIAS DE 29/01/2026 - QUINTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Pesquisadores alertam para falhas de RCE no n8n
Plataforma de automação lançou correções para vulnerabilidades que permitiam escape de sandbox e execução de comandos
📌 SolarWinds corrige quatro falhas críticas no Web Help Desk
No total, seis vulnerabilidades foram corrigidas, incluindo falhas que permitiam a execução de comandos arbitrários nos servidores da plataforma
📌 Cerca de 30 empresas de energia são atingidas em ataque na Polônia
Investigações confirmaram que ataque afetou sistemas de comunicação e controle das companhias ligadas à distribuição de energia
📌 Chefe da CISA compartilhou arquivos confidenciais com ChatGPT
Segundo site americano Politico, autoridade obteve exceção para utilizar chatbot e fez upload de documentos internos na versão pública da plataforma
📌 FBI desmantela fórum RAMP usado por grupos de ransomware
Agência estadounidense coordenou operação responsável por derrubar plataforma usada para anúncios de ataques e recrutamento de afiliados
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
🚨 SEK SECURITY ADVISORY
🔒 Vulnerabilidades críticas no FortiCloud SSO permitem bypass de autenticação
A Fortinet divulgou três falhas críticas (CVE-2025-59718, CVE-2025-59719 e CVE-2026-24858) no FortiCloud SSO afetando múltiplos produtos Fortinet.
⚠️ Como funciona:
Atacantes exploram mensagens SAML manipuladas para contornar a autenticação SSO, obtendo acesso administrativo completo sem credenciais. A Fortinet implementou mitigação server-side que bloqueia conexões SSO de versões vulneráveis e começou a liberar patches definitivos.
🛡️ Recomendações imediatas:
* Atualizar dispositivos para versões corrigidas disponíveis
* Desabilitar FortiCloud SSO em dispositivos não atualizados
* Auditar logs buscando contas administrativas suspeitas criadas
🔗 Saiba mais no SEK Security Advisory: https://links.sek.io/security-advisory-fortinetsso-28jan26
📰 [SEK] NOTÍCIAS DE 28/01/2026 - QUARTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Fortinet alerta para exploração ativa de zero-day no FortiCloud SSO
Como mitigação temporária, fabricante desativou conexões FortiCloud SSO de dispositivos com versões de firmware vulneráveis
📌 Loader brasileiro 'Caminho' é distribuído por meio de e-mails falsos
Investigações apontaram que serviço de malware tem abusado plataformas legítimas em campanhas contra empresas na América do Sul
📌 Google adverte sobre vulnerabilidade ativamente explorada no WinRAR
Falha de path traversal permite que atacantes executem códigos arbitrários por meio de arquivos maliciosos e instalem backdoor
📌 Canva e Atlassian são alvos de campanha de phishing do grupo SLSH
Criminosos usaram ligações e páginas de login falsas para mirar mais de 100 grandes organizações e interceptar autenticação multifator
📌 WhatsApp lança modo de segurança contra ciberataques
Novo recurso bloqueia mídias de desconhecidos, limita adição em grupos e silencia chamadas não solicitadas para diminuir riscos de ataques
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📌 [SEK] BOLETIM DE INTELIGÊNCIA - 26/01/2026
✉️ Como a falha React2Shell é alvo de explorações em escala global após divulgação pública
No último mês de 2025, diversas big techs alertaram sobre explorações da CVE-2025-55182, conhecida como React2Shell. A AWS relatou que grupos APT chineses como Earth Lamia e JackPot já realizavam tentativas de invasão algumas horas após a falha ter se tornado pública. O problema é que essas explorações continuam mesmo após o lançamento da correção. Mais de 8 milhões de tentativas de ataque foram registradas, com cerca de 250 a 400 mil ataques todos os dias – até a primeira semana de janeiro de 2026.
Neste Boletim, a equipe de CTI da SEK busca esclarecer os aspectos técnicos da React2Shell, detalhar as campanhas de exploração observadas e fornecer recomendações baseadas nas melhores práticas da indústria para proteger organizações.
🔗 Saiba mais em nosso Boletim de Inteligência: https://links.sek.io/bdi-react2shell-26jan26
📰 [SEK] NOTÍCIAS DE 26/01/2026 - SEGUNDA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 CISA alerta sobre exploração ativa de falha crítica no VMware vCenter
Agência de segurança dos EUA incluiu vulnerabilidade no catálogo KEV após confirmar ataques explorando execução remota de código
📌 Quatro vulnerabilidades com exploração confirmada entram no catálogo da CISA
Agência federal americana incluiu falhas em Zimbra, Versa Concerto, Vite e eslint-config-prettier após confirmar uso das falhas em campanhas reais
📌 Hackers exploram falha crítica no telnetd para obter acesso root em Linux
Vulnerabilidade no GNU InetUtils permite bypass de autenticação através da manipulação de variável de ambiente durante conexão remota
📌 União Europeia abre investigação formal contra Grok sob lei de serviços digitais
Comissão abriu processo formal para determinar conformidade com legislação digital europeia após geração de deepfakes sexuais não consensuais
📌 Ataque cibernético à Polônia com malware destrutivo é atribuído à unidade militar russa
ESET identificou malware wiper DynoWiper usado por hackers russos contra infraestrutura energética dez anos após ataque similar na Ucrânia
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📌 [SEK] NDV Mensal OT-ICS - Janeiro/2026
Saiu a Notificação de Vulnerabilidades OT (NDV), com as principais CVEs divulgadas no último mês! Nesta edição de janeiro de 2026, destacamos duas vulnerabilidades nos produtos AVEVA Process Optimization e Siemens Industrial Edge Device Kit, ambas com severidade máxima. As falhas decorrem de injeção de código na API e bypass de autenticação em endpoints, permitindo que atacantes remotos não autenticados executem códigos nos sistemas atingidos.
Além delas, identificamos vulnerabilidades em sistemas de fabricantes como Festo, Hitachi Energy, WHILL, Schneider Electric e Rockwell Automation, totalizando 10 falhas críticas e altas que impactam diretamente operações de infraestrutura crítica e requerem aplicação das medidas de correção.
🔗 NDV Mensal OT-ICS - Janeiro/2026: https://links.sek.io/ndv-ot-jan-26
📰 [SEK] NOTÍCIAS DE 23/01/2026 - SEXTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Fortinet confirma que falha no FortiCloud segue sem correção completa
Fabricante relatou que trabalha para corrigir totalmente vulnerabilidade crítica que tem sido explorada por atacantes para comprometimento de firewalls
📌 Microsoft alerta para campanha de phishing contra empresas de energia
Gigante de tecnologia apontou que campanhas exploraram serviços do SharePoint para entregar payloads maliciosos e burlar detecções em e-mails
📌 Nike investiga suposto ataque de ransomware por grupo WordLeaks
Grande fabricante de itens de vestuário foi listada em site da darknet com ameaça de publicação de dados de mais de 400 mil usuários e funcionários
📌 Nova onda de phishing visa roubo de senhas mestras do LastPass
Campanha iniciada neste mês utilizou e-mails que alertavam sobre supostas manutenções para redirecionar vítimas a telas de login maliciosas
📌 HPE corrige vulnerabilidade em plataformas de armazenamento
Falha no HPE Alletra e Nimble Storage permite que atacantes remotos elevem privilégios para controle administrativo sem interação do usuário
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 22/01/2026 - QUINTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Golpe de empréstimo em larga escala coleta dados de cartões no Peru
Operação de phishing utiliza aplicativos falsos que imitam instituições financeiras para atacar vítimas em países da América Latina, como Peru, Colômbia e Chile
📌 Sistemas do Zendesk são invadidos em onda massiva de spam
Atacantes invadiram instâncias de empresas como Discord, Dropbox e NordVPN para enviar centenas de e-mails de spam a clientes
📌 Atacantes invadem dispositivos FortiGate para roubar dados de firewalls
Pesquisadores alertaram para erro não corrigido no SSO que levou a campanha responsável por criar contas fraudulentas e roubar dados de configuração
📌 Cisco lança correção de zero-day explorada ativamente em ataques
Vulnerabilidade de alta severidade permite execução remota de código sem autenticação e acesso root a em produtos Unified Communications
📌 Zoom e GitLab corrigem várias vulnerabilidades em produtos
No Zoom, falha permite que participantes de reunião executem comandos arbitrários; erro na plataforma do GitLab causava negação de serviço e by-pass de 2FA
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 21/01/2026 - QUARTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Oracle divulga falha crítica no WebLogic Server Proxy com pontuação CVSS máxima
Vulnerabilidade permite que atacantes não autenticados comprometam remotamente servidores Oracle HTTP Server e WebLogic através de requisições HTTP maliciosas
📌 Anthropic corrige três vulnerabilidades graves no Git MCP Server
Pesquisadores da Cyata identificaram falhas permitindo acesso arbitrário a arquivos e execução remota de código através de prompt injection
📌 Grupo Everest ransomware alega invasão ao McDonald's India com 861 GB roubados
Criminosos publicaram informações sobre ataque em site da dark web, alegando exfiltração de documentos internos e dados pessoais de clientes
📌 Vulnerabilidade crítica em plugin WordPress ACF Extended expõe 50 mil sites
Falha com pontuação 9.8 permite que atacantes não autenticados obtenham privilégios de administrador explorando função de criação de usuários
📌 Grupo norte-coreano distribui malware através de configurações maliciosas no VS Code
Campanha de espionagem emprega múltiplos métodos, incluindo dependências npm maliciosas e scripts Python, para comprometer engenheiros de software
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 20/01/2026 - TERÇA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Cloudflare corrige falha em validação ACME que permitia bypass de firewall
Empresa de infraestrutura web corrigiu vulnerabilidade que desativava regras de WAF durante validação de certificados e expunha servidores de origem
📌 AVEVA corrige falha crítica que permite execução remota de código sem autenticação
Empresa de software industrial divulgou 7 vulnerabilidades no Process Optimization, incluindo bug de injeção que possibilita RCE com privilégios de sistema
📌 Novo malware PDFSider é implantado em rede de empresa Fortune 100
Backdoor sofisticado foi usado por atacantes de ransomware em companhia do setor financeiro através de técnica de DLL side-loading com executável legítimo
📌 Plataforma Raaga expõe dados de 10,2 milhões de usuários em vazamento
Serviço indiano de streaming musical sofreu violação em dezembro de 2025 e banco de dados foi oferecido à venda em fórum underground
📌 Ingram Micro revela que ataque de ransomware afetou 42 mil pessoas
Gigante de distribuição tecnológica divulgou em cartas de notificação que invasores roubaram dados pessoais, incluindo números de seguro social, em julho de 2025
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 19/01/2026 - SEGUNDA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Extensões maliciosas do Chrome roubam credenciais de plataformas de RH
Segundo investigações, add-ons fraudulentos na Chrome Web Store extraíam cookies de autenticação do Workday, NetSuite e SAP SuccessFactors para sequestrar contas
📌 Malware Gootloader usa mil domínios WordPress em nova campanha
Pesquisadores alertaram que criminosos exploraram sites legítimos para distribuir malware disfarçado como documentos
📌 Falha no ServiceNow possibilita que atacantes se passem por usuários legítimos
Vulnerabilidade 'BodySnatcher' nos recursos de autenticação da plataforma permitia que invasores assumissem identidades mesmo sem credenciais válidas
📌 CIRO confirma violação de dados afetando 750 mil investidores canadenses
Órgão regulador de investimentos canadense revelou que ataque cibernético resultou em exposição de informações pessoais como extratos bancários de investidores
📌 Polícia realiza operação contra suspeitos de integrar grupo Black Basta
Autoridades europeias executaram mandados de buscas domiciliares contra suspeitos ligados à organização criminosa
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 16/01/2026 - SEXTA-FEIRA
🔗 _Mais sobre estas e outras notícias em_ https://sek.io/central-de-conteudos/
📌 Backdoor Lotuslite mira instituições com phishings sobre Venezuela
Campanha de espionagem atribuída ao grupo chinês Mustang Panda utiliza arquivos ZIP maliciosos para atingir empresas dos setores governamental e político
📌 Cisco lança correção para zero-day no AsyncOS explorada há meses
Vulnerabilidade de severidade máxima permitia execução remota de comandos com privilégios root contra aplicações de e-mail da fabricante
📌 Botnet RondoDox explora falha crítica em produtos HPE Aruba Networking
Check Point alertou sobre aumento em ataques a milhares de dispositivos a partir de vulnerabilidade de execução remota de código
📌 Atacantes exploram zero-day no Sitecore XP para atacar organizações críticas
De acordo com Cisco Talos, atacantes vinculados à China utilizam falha na plataforma para obter acesso inicial e roubar dados sensíveis
📌 Falha no Console AWS expõe ambientes cloud a ataques
Pesquisadores descobriram vulnerabilidade que permite injeção maliciosa de códigos por meio de dependências JavaScript comprometidas em serviço da Amazon
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 15/01/2026 - QUINTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Palo Alto Networks alerta sobre falha DoS que permite desativar firewalls
Vulnerabilidade de alta severidade afeta firewalls com PAN-OS 10.1 ou posteriores e pode ser usada para que criminosos desativem proteções em ataques DoS
📌 Código de exploração pública está disponível para falha no FortiSIEM
Vulnerabilidade permite que atacantes não autenticados consigam executar comandos e códigos por meio de requisições TCP maliciosas
📌 Microsoft derruba infraestrutura cibercriminosa RedVDS usada em fraudes online
Plataforma operava desde 2017 oferecendo acesso a computadores Windows para facilitar ataques de phishing e fraudes em larga escala
📌 Vulnerabilidade crítica em plugin WordPress é explorada para acesso de admin
Falha de máxima severidade no Modular DS afeta mais de 40 mil sites e já é explorada ativamente para obtenção de acessos administrativos
📌 Governo polonês impede ciberataque contra rede elétrica do país
Autoridades afirmaram que incidente representou tentativa de causar apagão no país; governo responsabiliza Rússia por invasão
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 14/01/2026 - QUARTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Microsoft corrige 114 vulnerabilidades no Patch Tuesday de janeiro
Gigante de tecnologia lançou atualizações de segurança incluindo correções para três zero-days, sendo uma explorada ativamente em ataques
📌 Vulnerabilidade crítica no FortiSIEM expõe sistema a comandos arbitrários
Falha de injeção de comandos divulgada pela Fortinet possibilita que atacantes não autenticados executem código malicioso via requisições TCP
📌 Node.js corrige vulnerabilidade que causa crashes em servidores
Plataforma JavaScript divulgou falha afetando aplicações em produção que utilizam async_hooks, levando a negação de serviço
📌 Moxa alerta sobre vulnerabilidade crítica do OpenSSH em switches Ethernet
Fabricante de equipamentos industriais divulgou falha com pontuação 9.8 afetando séries EDS e RKS, permitindo execução remota de código
📌 Elastic corrige quatro vulnerabilidades que permitem roubo de arquivos e DoS
Empresa de análise de dados lançou patches para falhas permitindo divulgação arbitrária de arquivos e ataques de negação de serviço
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 13/01/2026 - TERÇA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 CISA ordena correção de falha RCE no Gogs explorada em ataques zero-day
Agência federal de cibersegurança dos EUA adicionou vulnerabilidade à lista de falhas exploradas após campanha comprometer mais de 700 servidores
📌 SAP divulga correções para vulnerabilidades críticas em sistemas empresariais
Empresa de software empresarial divulgou correções para quatro vulnerabilidades com pontuação CVSS até 9.9 em produtos financeiros e de monitoramento
📌 Gigante espanhola de energia sofre ataque com exposição de dados contratuais
Endesa, pertencente ao grupo Enel, detectou comprometimento afetando detalhes de contratos, DNI e informações de pagamento
📌 ServiceNow divulga falha crítica de escalada de privilégios na plataforma AI
Vulnerabilidade com pontuação CVSS 9.3 permite que atacantes não autenticados personifiquem usuários legítimos e executem operações
📌 Mais de 100 mil instâncias do n8n expostas à internet vulneráveis a RCE
Shadowserver Foundation identificou mais de 100 mil servidores da plataforma de automação de workflows suscetíveis a exploração de falha crítica
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 12/01/2026 - SEGUNDA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Instagram nega vazamento após alegações de exposição de 17 milhões de contas
Rede social de compartilhamento de fotos afirmou que corrigiu bug de solicitação de emails de redefinição de senha e que não houve comprometimento de sistemas
📌 Copec nega vazamento após grupo Anubis reivindicar roubo de 6 TB de dados
Empresa chilena de combustíveis afirma que incidente foi contido sem comprometer informações, enquanto hackers ameaçam publicar documentos e dados
📌 BreachForums sofre vazamento e expõe banco de dados com 324 mil contas
Fórum de hackers teve tabela de usuários MyBB divulgada online contendo nomes, datas de registro e 70 mil endereços IP públicos reais
📌 React Router apresenta falha crítica que expõe arquivos de servidores a ataques
Vulnerabilidade com severidade 9.8 permite directory traversal através de cookies manipulados na função createFileSessionStorage em biblioteca de roteamento
📌 Campanha de phishing usa prisão de Maduro como isca para distribuir backdoor
Cibercriminosos exploraram evento geopolítico de 3 de janeiro enviando emails maliciosos com arquivo ZIP contendo executável disfarçado e DLL weaponizada
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 09/01/2026 - SEXTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Campanha brasileira distribui trojan através de mensagens no WhatsApp Web
Pesquisadores da Acronis identificaram malware Astaroth que infecta computadores Windows e dissemina arquivo ZIP malicioso para lista completa de contatos das vítimas
📌 Trend Micro corrige falha crítica de execução remota no console Apex Central
Vulnerabilidade permite atacantes sem autenticação carregarem DLL maliciosa em executável do sistema de gerenciamento de segurança, obtendo privilégios de SYSTEM
📌 Vulnerabilidades do VMware ESXi exploradas 13 meses antes do patch da Broadcom
Huntress descobriu campanha usando exploits datados de fevereiro de 2024, período anterior à divulgação oficial das vulnerabilidades no hypervisor da VMware
📌 Hackers realizam mais de 91 mil tentativas de exploração em sistemas de IA
GreyNoise identificou campanhas sistemáticas explorando vulnerabilidades SSRF e enumerando endpoints de modelos de linguagem entre outubro de 2025 e janeiro de 2026
📌 CISA encerra 10 diretivas de emergência cibernética em fechamento recorde
Agência federal aposentou maior número de Emergency Directives de uma só vez, emitidas entre 2019 e 2024 para órgãos civis do governo americano
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 08/01/2026 - QUINTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Cisco alerta sobre falha no Identity Service Engine com exploit público
Fabricante de equipamentos de rede divulgou vulnerabilidade crítica que permite execução remota de código com privilégios root
📌 CISA confirma exploração ativa de falha crítica no HPE OneView
Agência de segurança dos EUA adicionou vulnerabilidade de severidade máxima ao catálogo de ameaças exploradas em ataques reais
📌 Falha no Microsoft PowerPoint sob exploração ativa confirmada pela CISA
Agência americana alertou sobre ataques explorando vulnerabilidade que permite execução remota de código através de arquivos maliciosos
📌 GitLab corrige múltiplas vulnerabilidades que permitem execução arbitrária de código
Plataforma de desenvolvimento lançou patches emergenciais para oito falhas de segurança afetando instalações autogerenciadas
📌 Microsoft torna obrigatória autenticação multifator para admin center do Microsoft 365
Empresa de tecnologia implementará exigência de MFA a partir de fevereiro de 2025 para todos os usuários que acessam centro administrativo
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 07/01/2025 - QUARTA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Veeam corrige falha crítica de RCE em software de backup
Empresa de soluções de proteção de dados lançou atualização para corrigir vulnerabilidade que permite execução remota de código por operadores privilegiados
📌 Hackers chineses intensificam ataques contra infraestrutura crítica de Taiwan
Agência de inteligência de Taiwan registrou 2,63 milhões de tentativas diárias de intrusão em nove setores essenciais como energia e saúde
📌 Plataforma n8n corrige vulnerabilidade crítica de execução remota de código
Fornecedor de software de automação de workflows lançou versão 1.121.3 para corrigir falha que permite usuários autenticados executarem código arbitrário
📌 Atacantes exploram falha crítica em roteadores DSL D-Link descontinuados
Fabricante de equipamentos de rede confirmou exploração ativa de vulnerabilidade com CVSS 9.3 que afeta modelos gateway DSL sem correção disponível
📌 Jaguar Land Rover registra queda de 43% em volumes de atacado após ciberataque
Montadora britânica sofreu redução drástica nas vendas no terceiro trimestre devido a distribuição global causados por incidente de setembro
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
📰 [SEK] NOTÍCIAS DE 06/01/2026 - TERÇA-FEIRA
🔗 Mais sobre estas e outras notícias em https://sek.io/central-de-conteudos/
📌 Campanha ClickFix usa telas falsas de BSOD do Windows para espalhar malware
Atacantes enviam e-mails fraudulentos com cancelamentos do Booking e induzem vítimas executar código malicioso em seus sistemas
📌 Vulnerabilidade crítica no n8n permite execução arbitrária de comandos
Falha na plataforma de automação de workflows permite que atacantes com permissões específicas executem códigos maliciosos
📌 Forks de VS Code recomendam extensões inexistentes no Open VSX
Erro pode ser explorado para registro de namespaces vazios e envio de códigos maliciosos quando devs instalam recomendações aparentemente legítimas
📌 Nova campanha de phishing explora e-mails falsos do WordPress
Atacantes enviam mensagens fraudulentas sobre suposta renovação do serviço e redirecionam vítimas a portal malicioso para roubarem dados bancários
📌 NordVPN nega violação de servidores Salesforce
Cibercriminoso alegou ter invadido sistema por meio de ataque de força bruta; empresa esclareceu que dados são oriundos de conta destinada a testes
🌎 Essas e outras notícias estão disponíveis em: https://sek.io/central-de-conteudos/
