Microsoft emite patch de emergência para falha crítica em contêineres do Windows

Apenas alguns dias antes de seu lançamento mensal de patches, a Microsoft lançou um patch de emergência para uma vulnerabilidade crítica na biblioteca do Windows Host Compute Service Shim (hcsshim) que poderia permitir que atacantes remotos executassem código mal-intencionado em computadores Windows. Serviço de Compute do Windows Host O Shim (hcsshim) é uma biblioteca de código aberto que ajuda o "Docker para Windows" a executar contêineres do Windows Server

Lançamento de PoC Exploit para nova falha no Drupal mais uma vez coloca sites sob ataque

Apenas algumas horas após a equipe do Drupal lançar as atualizações mais recentes para corrigir uma nova falha de execução remota de código em seu software de sistema de gerenciamento de conteúdo, os hackers já começaram a explorar a vulnerabilidade em estado natural. Anunciado ontem, a vulnerabilidade recém-descoberta (CVE-2018-7602) afeta o núcleo do Drupal 7 e 8 e permite que atacantes remotos atinjam exatamente o mesmo que o anteriormente descoberto

Hackers explorando a vulnerabilidade do Drupal para injetar mineradores de criptomoeda

A vulnerabilidade do Drupal (CVE-2018-7600), apelidada de Drupalgeddon2, que poderia permitir que invasores invadissem completamente sites vulneráveis, agora foi explorada na natureza para entregar backdoors de malware e mineradores de criptomoedas. O Drupalgeddon2, uma vulnerabilidade de execução remota de código altamente crítica descoberta há duas semanas no software do sistema de gerenciamento de conteúdo Drupal, foi recentemente corrigido pelo

Polícia fecha o maior serviço de ‘DDoS-for-Hire’ do mundo

Em um grande golpe contra os criminosos cibernéticos internacionais, a polícia holandesa retirou o maior serviço de DDoS para contratação do mundo que ajudou os criminosos cibernéticos a lançar mais de 4 milhões de ataques e prendeu seus administradores. Uma operação liderada pela National Crime Agency (NCA) do Reino Unido e pela Polícia Holandesa, apelidada de "Power Off", com o apoio da Europol e de uma dúzia de outras agências de aplicação da lei,

Terceira falha crítica do Drupal descoberta, cheque seu site imediatamente

Droga! Você precisa atualizar seus sites do Drupal. Sim, claro, mais uma vez - literalmente, é a terceira vez nos últimos 30 dias. Como notificado com antecedência dois dias atrás, o Drupal já lançou novas versões de seu software para corrigir mais uma vulnerabilidade crítica de execução remota de código (RCE), afetando seu núcleo Drupal 7 e 8. O Drupal é um popular software de sistema de gerenciamento de conteúdo de código aberto que