O ransomware Qilin utiliza credenciais VPN comprometidas para infectar redes, roubando dados armazenados no navegador Chrome. Os invasores exploram redes sem autenticação multifator (MFA), executando scripts que capturam credenciais armazenadas localmente. As credenciais são exfiltradas e […]
Continuar lendo
Aqui está uma lista de 10 portas comumente usadas em segurança cibernética, junto com uma breve explicação de para que são usadas: Porta 22 – SSH é essencial para testes de segurança em administração remota, autenticação […]
Continuar lendo
A Atlassian publicou um comunicado sobre o CVE-2023-22501, essa vulnerabilidade “permite que um invasor se faça passar por outro usuário e obtenha acesso a uma instância do Jira Service Management. Com acesso de gravação a um […]
Continuar lendo
Uma vulnerabilidade crítica (CVE-2022 – 44877) afeta os servidores do Control Web Panel (CWP). Essa vulnerabilidade permite a execução de código remoto, sem a necessidade de autenticação, recebendo uma pontuação alta de gravidade 9,8 de 10. […]
Continuar lendo
Fortinet divulgou uma nova vulnerabilidade crítica de desvio de autenticação que esta sendo explorada por hackers. “Devido à capacidade de exploração remota, a Fortinet recomenda que todos os clientes com as versões vulneráveis realizem a atualização […]
Continuar lendo