

A equipa por trás da framework django endereça uma falha crítica de sql injection
O Django é uma framework web desenvolvida em Python, onde foi encontrada uma falha de sql injection, seguida pelo CVE-2022-34265. A falha...


Empresa de anti-malware expõe acidentalmente base de dados interna
A Emsisoft revelou este vazamento que foi causado por uma terceira parte que teve acesso a uma base de dados exposta e que continha logs...


Analista descobre num fórum de hacking um dump da base de dados do serviço Ho Mobile
Foi descoberta uma base de dados à venda do fornecedor de serviços móveis Italiano num fórum popular de hacking. A Bank_Security é um...


Falha no VMware Cloud Director permite que o atacante tome controlo da infraestrutura corporativa do
O Cloud Director é uma plataforma de serviços em nuvem, e esta falha que foi descoberta permitia ao atacante aceder a dados sensíveis e...


A Keepnet Labs sofre vazamento de dados a partir de base de dados desprotegida com 5 biliões de regi
Um investigador descobriu uma máquina de Elasticsearch que pertencia à Keepnet Labs com 5 biliões de registos de anteriores eventos de...


Campanhas de ataque a decorrer contra sites que usam o plugin Duplicator de Wordpress
Há uma falha classificada como "zero day", que afeta de momento pelo menos 1 milhão de sites, que correm o plugin Duplicator. A função...


250 milhões de registos do suporte online da Microsoft expostos numa base de dados desprotegida
Caso tenha contactado o suporte da Microsoft nos últimos 14 anos, é muito provável que tanto a sua pergunta como algumas informações...


Credenciais de clientes da MoviePass expostas online
Foi descoberta uma base de dados exposta com dados de cartões de crédito num dos subdomínios do serviço. O arquivo continha 161 milhões...


Gigante vazamento de dados na Universidade Shanghai Jiao Tong de 8.4TB
Foi descoberta uma base de dados desprotegida pertencente à Universidade, e que estava exposta para a Internet. Esta instituição é das...


Oracle critical vulnerability
Vulnerabilidade crítica conhecida por CVE-2018-3110, com score de 9.9 A vulnerabilidade está no Java VM component do servidor de base de...