

VMware corrige falha crítica no Workstation e Fusion que permitia execução de código remota no host
No advisory original, são três falhas aquelas corrigidas nos produtos da VMware, sendo a mais crítica a que permite execução de código...


Cisco lança atualizações para corrigir 17 falhas em produtos de redes e comunicações
Entre as falhas corrigidas, estão incluidas as de acesso e execução de código remotos, elevação de privilégio, negação de serviço e...


Microsoft Patch Tuesday - Fevereiro de 2020
Para este mês, a Microsoft lançou correções para 99 falhas de segurança. 12 são reportadas como sendo críticas e as restantes como...


Falha no Dell SupportAssist expõe milhões de sistemas a atacantes
Esta falha constitui um grau de criticidade alto, e permite que um utilizador de privilégios normais execute código arbitrário com...


Falha no Linux e sistemas macOS permite a utilizadores sem privilégios executar comandos como admini
Foi um investigador da Apple que descobriu a falha de cariz importante - CVE-2019-18634 -, e que permitia aos utilizadores "normais",...


Microsoft Patch Tuesday de Dezembro 2019
No total foram corrigidas 36 vulnerabilidades, entre as quais 7 são críticas, 27 importantes, 1 moderada e 1 baixa, em termos de...


Vulnerabilidade na Azure cloud podia levar ao controlo de contas por parte de um atacante
A falha reside no mecanismo de OAuth, em que as aplicações confiam em domínios de terceiros e que não estão registados pela Microsoft....


Symantec corrige falha no Endpoint Protection que permitia uma elevação de privilégios
Esta falha é dada pelo CVE-2019-12758, que permitia uma elevação de privilégios nos sistemas afetados, e dessa forma o atacante podia...


Chrome afetado por ataques zero day a ser explorados de forma ativa
Estes ataques andam a explorar duas grandes falhas no navegador Chrome com o objetivo de tomarem controlo do sistema afetado. As falhas...


Rede interna do Avast comprometida
Tal deveu-se ao comprometimento do perfil de uma VPN. Alegadamente, os atacantes tentaram desencadear um ataque de supply chain e...
