

Servidores MS-SQL a correr em Windows sob ataque
Esta nova onda de ataques faz parte de uma campanha denominada Vollgar, tendo como alvo servidores SQL da Microsoft. Estes servidores SQL...


O software Zoom para Windows pode permitir aos atacantes roubar a palavra-passe do utilizador
A falha acontece a partir de uma injeção de diretório - "UNC path injection" - trazendo diversos problemas a nível de privacidade e...


Duas falhas críticas zero-day afetam todas as versões do Windows e permitem execução de código remot
De acordo com a Microsoft, ambas as falhas estão a ser usadas em ataques que não são dirigidos ou que têm um alvo específico, mas têm...


Microsoft lança correção para a falha SMBv3 recentemente vazada
A falha é dada pelo CVE-2020-0796 e tem como principal caraterística o facto de se arrastar, ou seja, podia ser abusada para se alastrar...


Microsoft Patch Tuesday - Março de 2020
Este mês, a Microsoft corrige 115 falhas nos seus produtos, entre as quais 26 são consideradas críticas. Entre os produtos afetados de...


Muitos grupos de APT's aproveitam-se da falha de execução de código remota no Exchange para toma
A falha já reportada é dada pelo CVE-2020-0688 e afeta todas as versões do servidor de exchange. Reside no componente Painel de Controlo...


Centenas de subdomínios da Microsoft abertos a takeover por parte de atacantes
Os investigadores descobriram que, enviando um update falso às vítimas vindo de um URL confiável pertencente à microsoft...


Hackers estão a aproveitar-se do Activex control no remote desktop para Windows 10 para implantarem
O Trickbot é um dos malwares mais populares do setor bancário, e que visa primariamente obter dados ou informações financeiras dos...


A Microsoft aconselha os administradores do exchange a desabilitarem o protocolo SMBv1
É uma medida de combate à difusão dos vírus como TrickBot and Emotet. O protocolo SMBv1 é um protocolo de comunicação em rede que permite...


Microsoft Patch Tuesday - Fevereiro de 2020
Para este mês, a Microsoft lançou correções para 99 falhas de segurança. 12 são reportadas como sendo críticas e as restantes como...
