Descoberta como CVE-2023-3519, essa falha está relacionado a um caso de injeção de código que pode resultar na execução de código remoto não autenticado. No entanto, a exploração bem-sucedida requer que o dispositivo seja configurado como […]
Continuar lendo
Mesmo aqueles que não são familiarizados com codificação provavelmente já ouviram falar do Python. O que começou como um projeto de hobby com o nome de uma trupe de comédia surrealista britânica, o Python cresceu ao […]
Continuar lendo
A vulnerabilidade reside no sistema operacional FortiOS e é classificada como sendo de extrema gravidade, causando um “estouro de heap”. Isso possibilita que hackers executem ataques de execução remota de código e executem código arbitrário nos […]
Continuar lendo
O processo para se tornar um pentester pode ser um pouco confuso. Você provavelmente já sabe que um testador de invasão (ou pentester) é um profissional de cibersegurança que executa ataques direcionados e autorizados à infraestrutura […]
Continuar lendo
Descoberta como CVE-2023-20887, essa falha pode permitir que um indivíduo mal-intencionado, com acesso a rede do produto, execute um ataque de injeção de comandos, resultando na execução remota de código. Atores de ameaças não autenticados podem […]
Continuar lendo
A vulnerabilidade rastreada como CVE-2023-2868 permite instalar dois tipos de malware, denominados “Saltwater” e “SeaSpy”, que criam uma porta dos fundos em dispositivos vulneráveis do Barracuda Email Security Gateway (ESG), os quais podem ser usados para […]
Continuar lendo