

Gitlab corrige falha que permitia o takeover de contas
A falha tem vindo a ser seguida pelo CVE-2022-1162, e relaciona-se com uma série de palavras-passe hardcoded durante o registo em...


Diversos modelos de impressoras afetados for falhas de execução de código remota
Entre os modelos afetados, estão incluidos: HP Laserjet Pro, Pagewide Pro, Officejet, Enterprise, Large Format e Deskjet. As mais...


Apple lança uma série de atualizações para os seus produtos
A Apple lançou muito recentemente uma série de atualizações de segurança para produtos entre os quais: - macOS - Apple Watch - Apple TV -...


Várias falhas descobertas em diversos gestores de pacotes de software
Estas falhas, se exploradas com sucesso, podiam levar à execução de código arbitrário e o acesso a informação sensível, incluindo código...


Adobe lança correções para falhas no Photoshop, Illustrator e After Effects
A falha relativa ao Photoshop trata-se de um leak de memória, se explorada com sucesso, e que pode ser seguida pelo CVE-2022-24090...


Malware teabot presente na playstore sob uma aplicação de QR Code
O TeaBot é conhecido como um Trojan bancário, e foi de novo visto na Playstore desta vez numa aplicação de scanning de códigos QR,...


Encontrada falha crítica em plugin de backups do Wordpress
Esta falha pode ser explorada por qualquer pessoa para fazer download de dados privados do site através de uma conta nos sites afetados....


Falha de XSS não autenticado no WP HTML MAIL permitia ataques de phishing críticos
A investigação por parte da Wordfence permitiu descobrir uma falha no plugin de Wordpress HTML Mail, através da qual o atacante conseguia...


Descoberta falha de acesso a informação sensível no Grafana - CVE-2021-43798
O Grafana é uma aplicação open source de monitoramento e observação. A esta falha foi atribuído o CVE-2021-43798, que basicamente reside...


Descobertas falhas de ssrf e leitura de ficheiros no vCenter server da VMware
A de leitura de ficheiros, dada pelo CVE-2021-21980, estava presente no vSphere Web Client. Um atacante com acesso à porta 443 do...