A vulnerabilidade CVE-2025-21391, descoberta em fevereiro de 2025, afeta sistemas Windows que utilizam o Windows Storage. Modelos e versões específicas ainda não foram detalhados pela Microsoft. A falha envolve uma resolução imprópria de links simbólicos (CWE-59), […]
Continuar lendo
Uma falha no driver UVC do Linux permite escrita fora dos limites, possibilitando escalonamento de privilégios físicos. Essa vulnerabilidade pode ser explorada para comprometer a segurança do sistema. Afeta sistemas rodando o Linux Kernel que utilizam […]
Continuar lendo
Afeta empresas que dependem de soluções Microsoft, comprometendo o gerenciamento de serviços na nuvem, com risco de interrupção de operações e exposição de dados sensíveis. A vulnerabilidade impacta sistemas gerenciados pelo Microsoft Partner Center, amplamente utilizados […]
Continuar lendo
Falha crítica que pode ser explorada para obter privilégios elevados, afetando servidores e dispositivos Linux extremamente utilizados. Afeta o Kernel Linux em versões anteriores à atualização corrigida. Afeta servidores e sistemas operacionais que utilizam a tecnologia […]
Continuar lendo
A escalada de privilégios é uma das etapas mais emocionantes e desafiadoras em um Capture The Flag (CTF). Para os entusiastas de cibersegurança, dominar ferramentas específicas para identificar vulnerabilidades e explorar sistemas Linux é fundamental. Este […]
Continuar lendo
Vulnerabilidade crítica que permite a atacantes locais obter privilégios de root em sistemas Linux, comprometendo a segurança de servidores corporativos e ambientes críticos. Sistemas Linux com o pacote needrestart em versões anteriores à 3.8, incluindo distribuições […]
Continuar lendo