A falha afeta servidores em nuvem, especialmente aqueles configurados com Amazon Web Services (AWS) e aplicativos que expõem arquivos .env. Os invasores exploram arquivos .env públicos que contêm credenciais em texto claro, acessando serviços em nuvem […]
Continuar lendo
Um ataque de canal lateral é uma exploração de segurança que visa coletar informações ou influenciar a execução do programa de um sistema, medindo ou explorando efeitos indiretos do sistema ou de seu hardware – em […]
Continuar lendo
Conhecimento é a melhor defesa! 💡🛡 Na Parte #5 desta série, vamos explorar “SQLMAP – Ferramenta que ajuda a detectar e explorar vulnerabilidades SQL”. Aprender sobre pentest é fundamental para proteger nossos dados e garantir a […]
Continuar lendo
Descoberta como CVE-2023-3519, essa falha está relacionado a um caso de injeção de código que pode resultar na execução de código remoto não autenticado. No entanto, a exploração bem-sucedida requer que o dispositivo seja configurado como […]
Continuar lendo
Fortinet divulgou uma nova vulnerabilidade crítica de desvio de autenticação que esta sendo explorada por hackers. “Devido à capacidade de exploração remota, a Fortinet recomenda que todos os clientes com as versões vulneráveis realizem a atualização […]
Continuar lendo