Artigos marcados com a tag seguranca
Comentar |
Link para compartilhar
Por Augusto Campos |
21/07/2026
Falha crítica no NGINX pode tirar o servidor do ar e está no código há 15 anos
Comentar |
Link para compartilhar
Por Augusto Campos |
20/07/2026
wp2shell: Vulnerabilidade séria no WordPress, upgrade urgente
A falha wp2shell é nova, grave, e abre o servidor do seu blog para a execução remota de comandos (RCE), sem exigir autenticação nem requisitos complexos. As versões afetadas são o WordPress 6.9.0 a 6.9.4, 7.0.0 e 7.0.1. Se você tem uma dessas, o ideal é fazer o upgrade imediato para 7.0.(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
18/07/2026
Driver Linux do chip WiFi Realtek RTL8723BS recebe proteção contra roteadores maliciosos
As atualizações que farão parte do kernel Linux 7.2 foram incluídas na semana passada e modificam o comportamento do driver para evitar a possibilidade de comprometimento causado pela tentativa de interpretar parâmetros intencionalmente errados enviados por um ponto de acesso WiFi malicioso.(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
13/07/2026
Vulnerabilidade GhostLock permite que usuários locais virem root
Comentar |
Link para compartilhar
Por Augusto Campos |
10/07/2026
OpenSSH 10.4 chega trazendo correções no sshd, scp e sftp
Comentar |
Link para compartilhar
Por Augusto Campos |
6/07/2026
OpenVPN 2.7.5 corrige 7 vulnerabilidades
Comentar |
Link para compartilhar
Por Augusto Campos |
3/07/2026
Por que não usar serviços de VPN
VPN é bom e útil, mas os provedores que vendem esse serviço são um assunto mais complicado, e as notícias do final de semana voltaram a colocar em evidência esse conselho de 2015 (mas atualizado várias vezes desde então): Não use
Comentar |
Link para compartilhar
Por Augusto Campos |
30/06/2026
Transmission 4.1.3 chega trazendo correção para vulnerabilidade
Em momento oportuno tendo em vista as novidades da Sony, o popular aplicativo de BitTorrent Transmission anunciou hoje sua nova versão.
Comentar |
Link para compartilhar
Por Augusto Campos |
30/06/2026
DirtyClone: vulnerabilidade prima do Dirty Frag permite que usuário local se torne root
Comentar |
Link para compartilhar
Por Augusto Campos |
26/06/2026
Cloudflare aprofunda a distopia, propõe pacto com navegadores, e a Mozilla aceita
Comentar |
Link para compartilhar
Por Augusto Campos |
24/06/2026
Smart TVs da LG e Samsung estão infestadas de apps que mascaram proxies e vendem seu IP
Comentar |
Link para compartilhar
Por Augusto Campos |
23/06/2026
Forças de segurança internacionais limpam quase 15.000 sites infectados com WordPress
Forças policiais de vários países limparam quase 15.000 sites WordPress infectados por malware e derrubaram mais de 100 servidores conectados à botnet SocGholish e a um grupo russo de crimes cibernéticos. Autoridades da Holanda, Canadá, Estados Unidos e Alemanha limparam infecções por malware SocGholish de 14.(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
19/06/2026
O risco silencioso da exfiltração de dados por DNS
Comentar |
Link para compartilhar
Por Augusto Campos |
19/06/2026
FreeBSD encontra uma solução para o dilúvio de notificações por IA: desenvolvedores pagos para 6 meses de triagem
O projeto FreeBSD garantiu uma bolsa da Linux Foundation e vai empregar 3 desenvolvedores, por 6 meses, para atuar exclusivamente no tratamento das vulnerabilidades do código. A Fundação FreeBSD anunciou um esforço de seis meses voltado a reduzir as vulnerabilidades exploráveis no código-fonte do FreeBSD.(…) leia mais
Comentar |
Link para compartilhar
Por Augusto Campos |
18/06/2026
← Mais antigos
Falha crítica no NGINX pode tirar o servidor do ar e está no código há 15 anos
wp2shell: Vulnerabilidade séria no WordPress, upgrade urgente
A falha wp2shell é nova, grave, e abre o servidor do seu blog para a execução remota de comandos (RCE), sem exigir autenticação nem requisitos complexos. As versões afetadas são o WordPress 6.9.0 a 6.9.4, 7.0.0 e 7.0.1. Se você tem uma dessas, o ideal é fazer o upgrade imediato para 7.0.(…) leia mais
Driver Linux do chip WiFi Realtek RTL8723BS recebe proteção contra roteadores maliciosos
As atualizações que farão parte do kernel Linux 7.2 foram incluídas na semana passada e modificam o comportamento do driver para evitar a possibilidade de comprometimento causado pela tentativa de interpretar parâmetros intencionalmente errados enviados por um ponto de acesso WiFi malicioso.(…) leia mais
Vulnerabilidade GhostLock permite que usuários locais virem root
OpenSSH 10.4 chega trazendo correções no sshd, scp e sftp
OpenVPN 2.7.5 corrige 7 vulnerabilidades
Por que não usar serviços de VPN
VPN é bom e útil, mas os provedores que vendem esse serviço são um assunto mais complicado, e as notícias do final de semana voltaram a colocar em evidência esse conselho de 2015 (mas atualizado várias vezes desde então): Não use
Transmission 4.1.3 chega trazendo correção para vulnerabilidade
Em momento oportuno tendo em vista as novidades da Sony, o popular aplicativo de BitTorrent Transmission anunciou hoje sua nova versão.
DirtyClone: vulnerabilidade prima do Dirty Frag permite que usuário local se torne root
Cloudflare aprofunda a distopia, propõe pacto com navegadores, e a Mozilla aceita
Smart TVs da LG e Samsung estão infestadas de apps que mascaram proxies e vendem seu IP
Forças de segurança internacionais limpam quase 15.000 sites infectados com WordPress
Forças policiais de vários países limparam quase 15.000 sites WordPress infectados por malware e derrubaram mais de 100 servidores conectados à botnet SocGholish e a um grupo russo de crimes cibernéticos. Autoridades da Holanda, Canadá, Estados Unidos e Alemanha limparam infecções por malware SocGholish de 14.(…) leia mais
O risco silencioso da exfiltração de dados por DNS
FreeBSD encontra uma solução para o dilúvio de notificações por IA: desenvolvedores pagos para 6 meses de triagem
O projeto FreeBSD garantiu uma bolsa da Linux Foundation e vai empregar 3 desenvolvedores, por 6 meses, para atuar exclusivamente no tratamento das vulnerabilidades do código. A Fundação FreeBSD anunciou um esforço de seis meses voltado a reduzir as vulnerabilidades exploráveis no código-fonte do FreeBSD.(…) leia mais