Nem Pentágono escapa de pornografia
O Departamento de Defesa dos Estados Unidos teria ordenado aos funcionários de uma unidade de defesa ultrassecreta que parassem de assistir pornografia enquanto trabalhavam e se concentrassem no serviço. Autoridades militares teriam ficado...
Google Chrome 21 chega com novos recursos
MS confirma lançamento do Surface em Outubro
Dropbox culpa invasão de e-mail de funcionário por ataque de spam
Portal RaaS do DevMan Centraliza Criação de Payloads, Gestão de Vítimas e Pagamentos a Afiliados
Os operadores do esquema de ransomware como serviço (RaaS) DevMan mantêm uma plataforma web dedicada que oferece aos afiliados a capacidade de criar payloads, acompanhar ganhos e gerenciar diversos aspectos relacionados às vítimas. A empresa suíça de...
Pesquisa da CTM360 revela como o phishing em seguros evoluiu para sequestro de contas em tempo real
Campanhas de phishing voltadas a seguradoras agora atuam como intermediárias em tempo real entre a vítima e o portal legítimo, permitindo que atacantes concluam a autenticação e assumam o controle da conta na mesma sessão de navegação, segundo invest...
Pesquisador publica Prova de Conceito de RCE no GitLab que permite a usuários autenticados executar comandos como git
Pesquisadores publicam código funcional de exploit para falha no GitLab corrigida seis semanas antes; qualquer usuário autenticado com permissão de envio em projetos pode executar comandos como git em servidores auto-hospedados que não tenham aplicad...
Vulnerabilidade de RCE no Fastjson 1.x é alvo de ataques sem correção disponível
Empresas de segurança ThreatBook e Imperva relatam que atacantes estão explorando uma falha crítica no Fastjson, biblioteca JSON da Alibaba para Java. Em aplicações Spring Boot afetadas, uma requisição JSON maliciosa pode executar código sem autentic...