Descoberta como CVE-2023-20887, essa falha pode permitir que um indivíduo mal-intencionado, com acesso a rede do produto, execute um ataque de injeção de comandos, resultando na execução remota de código. Atores de ameaças não autenticados podem […]
Continuar lendo
A vulnerabilidade rastreada como CVE-2023-2868 permite instalar dois tipos de malware, denominados “Saltwater” e “SeaSpy”, que criam uma porta dos fundos em dispositivos vulneráveis do Barracuda Email Security Gateway (ESG), os quais podem ser usados para […]
Continuar lendo
Paulo Melo é professor mentor do curso Privacidade, Proteção de Dados e a LGPD na Prática, a sua pesquisa e ensino se concentram em proteção de dados e gestão. Em conjunto com outros professores mentores Paulo […]
Continuar lendo
Engenheiros de cibersegurança são profissionais que protegem computadores e sistemas de rede de possíveis hackers e ataques cibernéticos. As lacunas de segurança na tecnologia tornaram-se mais sofisticadas e as ocupações de segurança da informação estão em […]
Continuar lendo
Os pentesters (testadores de intrusão) são frequentemente chamados de hackers éticos porque tentam invadir um sistema de computador com o objetivo de testar sua cibersegurança relativa, em vez de roubar informações ou criar estragos. Para se […]
Continuar lendo
Uma vulnerabilidade crítica (CVE-2022 – 44877) afeta os servidores do Control Web Panel (CWP). Essa vulnerabilidade permite a execução de código remoto, sem a necessidade de autenticação, recebendo uma pontuação alta de gravidade 9,8 de 10. […]
Continuar lendo