A Vulnerability in Apple Products Could Allow for Arbitrary Code Execution

MS-ISAC ADVISORY NUMBER: 2025-075 DATE(S) ISSUED: 08/26/2025 OVERVIEW: A vulnerability has been discovered in Apple products which could allow for arbitrary code execution. Successful exploitation could allow for arbitrary code execution in the context of the logged on user. Depending on the privileges associated with the user, an attacker could then install programs; view, change, … Ler mais

O Spotify Launces Recurso de Mensagens Diretas em meio a preocupações de segurança

Spotify Launches Direct Messaging Feature Amid Security Concerns

O Spotify, nesta semana, revelou um novo Direct MessagingFeature, permitindo que os usuários compartilhem músicas, podcasts e audiolivros no aplicativo. Enquanto a medida promete recomendações simplificadas e um engajamento mais profundo entre os amigos, também levanta novas considerações de segurança e privacidade. Lançando para usuários gratuitos e premium com 16 anos ou mais em mercados … Ler mais

A falha de Nagios permite que atacantes remotos executem JavaScript arbitrário via XSS

Nagios Flaw Enables Remote Attackers to Run Arbitrary JavaScript via XSS

O NAGIOS abordou uma vulnerabilidade significativa de scripts cruzados (XSS) em sua plataforma de monitoramento corporativo Nagios Xi, que poderia permitir que atacantes remotos executem código JavaScript arbitrário nos navegadores dos usuários. A falha de segurança, descoberta no recurso Explorer Graph, foi corrigida na versão 2024R2.1 em 12 de agosto de 2024. A vulnerabilidade foi … Ler mais

A gangue de ransomware subterrânea liberta táticas inovadoras direcionadas para organizações globais

Chinese Hackers Exploit SharePoint Flaws to Deploy Backdoors, Ransomware, and Loaders

A gangue subterrânea de ransomware tem coordenado ataques recorrentes a empresas em todo o mundo em um aumento preocupante dos riscos cibernéticos. Eles demonstraram engenharia sofisticada de malware que combina técnicas de criptografia de ponta com medidas de penetração focadas. Detectado pela primeira vez em julho de 2023, o grupo ressurgiu em maio de 2024 … Ler mais

ENISA to Coordinate €36m EU-Wide Incident Response Scheme

ENISA to Coordinate €36m EU-Wide Incident Response Scheme

The EU’s security agency is being given €36m ($42m) to handle incident response for major cyber-attacks targeting the bloc. ENISA yesterday announced the signing of a “contribution agreement” which will see it operate the EU Cybersecurity Reserve. This virtual pool of incident response services from trusted private sector providers was established by the EU Cyber … Ler mais

New Data Theft Campaign Targets Salesforce via Salesloft App

New Data Theft Campaign Targets Salesforce via Salesloft App

Salesforce customers have again been targeted in a “widespread data theft campaign,” this time via compromised OAuth tokens associated with thethird-party Salesloft Drift application. Salesloft Drift integrates with Salesforce to help sales and marketing teams collaborate on projects. Salesloft issued a security alert on August 20 revealing it had detected a security issue and “proactively … Ler mais

ShadowCaptcha Exploração: Compromisso maciço do site WordPress usado para executar comandos maliciosos nas vítimas

ShadowCaptcha Exploit: Massive WordPress Site Compromise Used to Execute Malicious Commands on Victims

Uma conspiração de crime cibernético em larga escala conhecido como ShadowCaptcha foi divulgado por pesquisadores de segurança cibernética da Agência Digital Nacional de Israel. Esta campanha explora a técnica Clickfix, implantando interfaces enganosas CAPTCHA, imitando serviços legítimos como Cloudflare ou Google para manipular os usuários na execução de comandos maliciosos. A operação, traçada através de … Ler mais

New Phishing Campaign Abuses ConnectWise ScreenConnect to Take Over De

New Phishing Campaign Abuses ConnectWise ScreenConnect to Take Over De

A novel phishing campaign attempts to trick victims into downloading ConnectWise ScreenConnect remote monitoring and management (RMM) software, enabling attackers to take complete control over end-user devices. A report by Abnormal AI found that the legitimate RMM tool is abused by the threat actors to achieve remote system control and facilitate follow-on attacks, including account … Ler mais

Vulnerabilidade do painel de administração do Firewall IPFire permite injeção persistente de JavaScript

IPFire Firewall Admin Panel Vulnerability Enables Persistent JavaScript Injection

Uma vulnerabilidade crítica na interface do firewall baseada na Web do IPFire 2.29 (firewall.cgi) permite que os administradores autenticados injetem código JavaScript persistente, levando a seqüestro de sessão, ações não autorizadas ou arbustos de rede interna. Rastreado como CVE-2025-50975, este script de sítio cruzado armazenado (XSS) As falhas apresentam risco significativo em ambientes em que … Ler mais

Multiple Vulnerabilities in Microsoft Products Could Allow for Remote Code Execution

MS-ISAC ADVISORY NUMBER: 2025-076 DATE(S) ISSUED: 08/22/2025 OVERVIEW: Multiple vulnerabilities have been discovered in Microsoft products, the most severe of which could allow for remote code execution. Successful exploitation of the most severe of these vulnerabilities could result in an attacker gaining the same privileges as the logged-on user or exploited process. Depending on the … Ler mais