RCE no WSO2 API Manager!
Veja os detalhes sobre uma vulnerabilidade crítica que permite execução de código remoto via upload de arquivos maliciosos. Apenas versões 4.3.0+ estão protegidas.
https://t.co/e6wEyIZi7y
#Cybersecurity
@evilsocket It was enabled by default on Ubuntu Desktop 22.04. Saying all Linux distros are affected is a bit of an overstatement, but the findings are still valid. That said, do you agree with the CVSS 9.9 rating from the RH engineers? After all, it requires a user to start a print job.
Happy Friday, friends! This week we have modules for Magento, Ghostscript, and Softing Secure Integration Server. Check it out here: https://t.co/JUd7Gge9Aj
🚨 New Perspective on #Magento#XXE Vulnerability! 🚨
Most write-ups cover the basic arbitrary file read vector. We’ve taken it further to demonstrate how CVE-2024-34102 can be chained to impersonate an admin user! 🔐
https://t.co/xfGDCDJYKZ
#CyberSecurity#infosecurity
@qualys has uncovered a signal handler race condition on glibc-based Linux systems that might lead to RCE (CVE-2024-6387), affecting versions 8.5p1 to 9.8p1.
Update OpenSSH immediately or set LoginGraceTime to 0 as a temporary measure. #cybersecurity#infosec
Hackers estão tentando vender informações confidenciais do Santander pertencentes a milhões de pessoas. O grupo ShinyHunter afirma ter acesso a dados de contas bancárias, cartões de crédito e informações de RH. https://t.co/9QGYJqI5VX
Pesquisadores de segurança cibernética alertaram sobre novo pacote malicioso de Python no repositório PyPI para roubo de criptomoedas. O pacote pytoileur. https://t.co/vmz6tIk717
Entre os principais países alvos dos ataques DDoS via HTTP, o Brasil não figura nem entre os 10 primeiros da lista, liderada por Singapura. Entretanto, quando consideramos ataques na camada de rede, o Brasil surge como a segunda vítima, ficando atrás apenas da China.
Seguimos comprometidos com nossa missão de retribuir à comunidade de segurança. Após a publicação do artigo e da prova de conceito da vulnerabilidade CVE-2023-32707, agora podemos contar com um módulo no @metasploit .
#Cybersecurity
Agora que a Cisco liberou a atualização para a vulnerabilidade CVE-2023-20198, estamos publicando dois templates para o nuclei que podem ser usados para identificar os dispositivos comprometidos e assim ajudar na priorização.
#CyberSecurity
https://t.co/AmTzsJBHVT
O GitLab acabou de lançar uma atualização de segurança que corrige a vulnerabilidade CVE-2023-4998, que poderia permitir que um atacante se passasse por usuários e executasse código indevido.
#GitLab#ciberseguranca#cybersecurity
https://t.co/d1QYaP6mSH
@BleepinComputer@LawrenceAbrams “Due to the nature of the incident, it is possible that your email address, the contents of customer service messages and any attachments sent between you and Discord may have been exposed to a third party,” Discord’s warning said.
From a cybersecurity point of view, how would you handle an incoming email to your organization if such a message has an SPF Softfail, and there is NO DMARC policy published?