Descoberta como CVE-2023-3519, essa falha está relacionado a um caso de injeção de código que pode resultar na execução de código remoto não autenticado. No entanto, a exploração bem-sucedida requer que o dispositivo seja configurado como […]
Continuar lendo
A vulnerabilidade reside no sistema operacional FortiOS e é classificada como sendo de extrema gravidade, causando um “estouro de heap”. Isso possibilita que hackers executem ataques de execução remota de código e executem código arbitrário nos […]
Continuar lendo
Com o crescimento do Linux em ambientes de nuvem, infraestrutura crítica e até mesmo plataformas móveis, os hackers estão cada vez mais direcionando seus ataques para o sistema de código aberto em busca de maiores retornos. […]
Continuar lendo
A Microsoft emitiu um aviso sobre um aumento significativo nos ataques de roubo de credenciais realizados pelo grupo de hackers russo afiliado ao estado, Midnight Blizzard. Esse grupo, também conhecido pelos nomes Nobelium, APT29, Cozy Bear, […]
Continuar lendo
Descoberta como CVE-2023-20887, essa falha pode permitir que um indivíduo mal-intencionado, com acesso a rede do produto, execute um ataque de injeção de comandos, resultando na execução remota de código. Atores de ameaças não autenticados podem […]
Continuar lendo
A vulnerabilidade rastreada como CVE-2023-2868 permite instalar dois tipos de malware, denominados “Saltwater” e “SeaSpy”, que criam uma porta dos fundos em dispositivos vulneráveis do Barracuda Email Security Gateway (ESG), os quais podem ser usados para […]
Continuar lendo