

Falhas zero-day em dispositivos Draytek usadas para atacar rede empresariais
As falhas zero-day a serem exploradas são falhas que podem levar a situações de execução de código - CVE-2020-8515, e que afetam...


Descoberta falha de heap-based buffer overflow no servidor web CODESYS que permite execução de códig
O CODESYS é uma plataforma de software usada na indústria de automação para programar aplicações de controladores. A falha que foi...


Falha no plugin de wordpress WPvivid Backup podia levar o atacante à obtenção de todos os ficheiros
O plugin em questão - WPvivid Backup - é um backup grátis all-in-one, de restauro e migração, que já conta com dezenas de milhares de...


Descoberta falha crítica de execução de código remota que afeta milhões de dispositivos openwrt
O openwrt é um sistema operativo baseado em Linux para dispositivos de rede (como routers e gateways residenciais). A esta falha crítica...


Cisco corrige 5 falhas no SD-Wan
Destas 5 falhas, 3 são consideradas altas a nível de criticidade. Podiam ser exploradas para o atacante fazer mudanças não autorizadas no...


Adobe lança correções para problemas críticos de segurança em alguns produtos
São no total 41 falhas resolvidas em seis dos seus produtos: Genuine Integrity Service Acrobat and Reader Photoshop Experience Manager...


VMware corrige falha crítica no Workstation e Fusion que permitia execução de código remota no host
No advisory original, são três falhas aquelas corrigidas nos produtos da VMware, sendo a mais crítica a que permite execução de código...


Microsoft lança correção para a falha SMBv3 recentemente vazada
A falha é dada pelo CVE-2020-0796 e tem como principal caraterística o facto de se arrastar, ou seja, podia ser abusada para se alastrar...


Avast desativa o mecanismo de javascript devido a problema severo
Esta falha permitia o controlo dos atacantes de sistemas com o antivírus. Este motor de javascript é usado para analisar código em...


Plugin de wordpress ThemeRex tem vindo a ser ativamente explorado para execução de código remota
Uma falha crítica no plugin pode e tem vindo a ser explorado por atacantes para executarem código remotamente nos sistemas afetados. De...
