

Analista descobre num fórum de hacking um dump da base de dados do serviço Ho Mobile
Foi descoberta uma base de dados à venda do fornecedor de serviços móveis Italiano num fórum popular de hacking. A Bank_Security é um...


Duas falhas de severidade máxima detetadas nos dispositivos Dell Wyse
As falhas podiam levar a situações de execução de código malicioso e acesso arbitrário a ficheiros nos dispositivos afetados. Afetam...


Falha zero-day no plugin Easy WP SMTP deixa centenas de sites wordpress abertos a ataque
O plugin permite configurar e enviar emails para a internet através de um servidor de SMTP, com a vantagem de que os mesmos não vão parar...


Microsoft Patch Tuesday - dezembro de 2020
Este mês, a Microsoft lança correções para 58 vulnerabilidades, das quais 22 são suscetíveis de conduzir a situações de execução de...


Cpanel suscetível a bypass na autenticação por dois fatores
Foi a Digital Defense, que desenvolve soluções de gestão de ameaças e vulnerabilidades, que descobriu esta falha e que afeta milhões de...


Falha no messenger do facebook permite a escuta do áudio por parte do atacante
O atacante podia escutar o áudio da vítima ainda antes da mesma aceitar a chamada pelo messenger, que impacta a versão 284.0.0.16.119 e...


Corrigida falha de execução de código remota no Drupal dada pelo CVE-2020-13671
A situação ocorria devido à falha da aplicação em sanitizar de forma apropriada os nomes dos ficheiros carregados. De acordo com a NIST,...


Microsoft Patch Tuesday - novembro de 2020
Nesta edição, a microsoft endereçou 112 falhas, incluindo uma presente no Chrome que podia escalada para problemas mais graves. Entre os...


20 milhões de dados de utilizadores expostos num vazamento da indiana BigBasket
A BigBasket é uma empresa de restauração indiana, sendo a maior nessa região, e financiada por grandes grupos incluindo o Alibaba. O...


Oracle corrige falha de execução de código remota nos servidores WebLogic
A falha, dada pelo CVE-2020-14750, impacta múltiplas versões do servidor de WebLogic da Oracle O ataque podia ser levado a cabo por HTTP,...
