BOLETIM DIÁRIO DE CIBERSEGURANÇA
* Atacantes exploram falhas de segurança em sistemas inteligentes
Pesquisadores da SonicWall descobriram que cibercriminosos estão explorando a vulnerabilidade CVE-2019-7256 e utilizando botnet para realizar ataques DDoS contra dispositivos de controle de acesso com base em credenciais em edifícios inteligentes. A vulnerabilidade tem uma pontuação de gravidade de 10/10.
* Linux e macOS Apresentam Vulnerabilidade no Sudo
O pesquisador de segurança da Apple Joe Vennix encontrou uma vulnerabilidade no utilitário sudo, permitindo que usuários sem privilégios executem comandos arbitrários como um administrador "root". A vulnerabilidade CVE-2019-18634 decorre do estouro de buffer baseado em pila que reside nas versões do Sudo anteriores à 1.8.26 e só pode ser explorada quando a opção "pwfeedback" está ativada.
* Invasor usou API do Twitter para associar nomes de usuários a números de telefone
Em um comunicado publicado na Segunda (3) o Twitter divulgou um incidente de segurança que ocorreu na véspera de natal onde um atacante usou uma grande rede de contas falsas para explorar sua API.
* Patinetes Elétricos Compartilhados podem ser vítimas de hackers.
Estudo da Universidade do Texas mostra que dados dos usuários podem estar vulneráveis.
* Atacantes exploram falhas de segurança em sistemas inteligentes
Pesquisadores da SonicWall descobriram que cibercriminosos estão explorando a vulnerabilidade CVE-2019-7256 e utilizando botnet para realizar ataques DDoS contra dispositivos de controle de acesso com base em credenciais em edifícios inteligentes. A vulnerabilidade tem uma pontuação de gravidade de 10/10.
* Linux e macOS Apresentam Vulnerabilidade no Sudo
O pesquisador de segurança da Apple Joe Vennix encontrou uma vulnerabilidade no utilitário sudo, permitindo que usuários sem privilégios executem comandos arbitrários como um administrador "root". A vulnerabilidade CVE-2019-18634 decorre do estouro de buffer baseado em pila que reside nas versões do Sudo anteriores à 1.8.26 e só pode ser explorada quando a opção "pwfeedback" está ativada.
* Invasor usou API do Twitter para associar nomes de usuários a números de telefone
Em um comunicado publicado na Segunda (3) o Twitter divulgou um incidente de segurança que ocorreu na véspera de natal onde um atacante usou uma grande rede de contas falsas para explorar sua API.
* Patinetes Elétricos Compartilhados podem ser vítimas de hackers.
Estudo da Universidade do Texas mostra que dados dos usuários podem estar vulneráveis.
NÃO PERCAM A PRIMEIRA LIVE DO ANO!!
https://facebook.com/events/s/live-hackeando-android/1310317239176735/?ti=icl
https://facebook.com/events/s/live-hackeando-android/1310317239176735/?ti=icl
Últimas horas para adquirir seu ingresso para o HackerSec Conference!
Que acontece agora dia 07/03!
Que acontece agora dia 07/03!
Você já pode ter acesso as palestras da 2ª Edição do HackerSec Conference!
https://hackersec.com/conference/
https://hackersec.com/conference/
HackerSec
HackerSec Conference 2025
O evento hacker sobre cibersegurança promovido pela HackerSec para levar conhecimento inovador a todos.
Lançado nosso primeiro Workshop do ano, não perca!
Ingressos: https://www.eventbrite.com.br/e/comecando-na-area-hacking-hacker-security-tickets-99588550034
Ingressos: https://www.eventbrite.com.br/e/comecando-na-area-hacking-hacker-security-tickets-99588550034
Conheça agora nossos treinamentos de cibersegurança!
Além das vídeo aulas você terá acesso a um conteúdo especial como lives exclusivas e eventos.
Conheça agora: https://hackersec.com/treinamentos/
Além das vídeo aulas você terá acesso a um conteúdo especial como lives exclusivas e eventos.
Conheça agora: https://hackersec.com/treinamentos/
HackerSec
Curso de Cibersegurança do Básico ao Avançado - HackerSec
Aprenda Hacking e Cibersegurança do básico ao avançado com a maior Edtech de cibersegurança do Brasil. Conheça nossa plataforma e cursos.
Lançamos um Curso Gratuito de Análise de Malware - Primeiros Passos em nosso canal do YouTube
Serão aproximadamente 10 aulas com dicas de como iniciar nesse novo mundo.
https://www.youtube.com/playlist?list=PLojJTMe3v9Pljj0nNV5WdR35kiHulpjDP
Serão aproximadamente 10 aulas com dicas de como iniciar nesse novo mundo.
https://www.youtube.com/playlist?list=PLojJTMe3v9Pljj0nNV5WdR35kiHulpjDP
YouTube
Curso Análise de Malware Gratuito - YouTube
Nosso primeiro Workshop Gratuito do ano, será esse dia 04/04 ao vivo!
Começando na Área Hacking, participe: https://hackersec.com.br/workshop/
Começando na Área Hacking, participe: https://hackersec.com.br/workshop/
O mercado de trabalho de Cibersegurança vem crescendo muito nos últimos anos. Você está preparado?
https://hackersec.com/treinamentos/
https://hackersec.com/treinamentos/
HackerSec
Curso de Cibersegurança do Básico ao Avançado - HackerSec
Aprenda Hacking e Cibersegurança do básico ao avançado com a maior Edtech de cibersegurança do Brasil. Conheça nossa plataforma e cursos.
Playlist com resolução de desafios do nosso CTF
https://www.youtube.com/playlist?list=PLojJTMe3v9PlZ4FDZBaJbzNDvQK0fkyVA
https://www.youtube.com/playlist?list=PLojJTMe3v9PlZ4FDZBaJbzNDvQK0fkyVA
YouTube
null - YouTube