Campanha de Phishing AitM no Microsoft 365 Sequestra Contas para Roubo de Dados Financeiros

Uma campanha sofisticada de phishing está usando técnicas Adversary-in-the-Middle (AitM) para sequestrar contas do Microsoft 365, visando especificamente profissionais de finanças e folha de pagamento para roubo de dados corporativos. Pesquisadores de cibersegurança identificaram uma campanha ativa e em larga escala de phishing direcionado ao Microsoft 365 que utiliza proxies residenciais para disfarçar acessos maliciosos […]

Phishing AitM no Microsoft 365 Sequestra Contas para Roubar Dados Financeiros

Pesquisadores de segurança identificaram uma campanha ativa de phishing que utiliza técnicas Adversary-in-the-Middle (AitM) para sequestrar contas corporativas do Microsoft 365. O objetivo dos atacantes é identificar profissionais de finanças e folha de pagamento para coletar e-mails sensíveis. Como funciona o ataque AitM Diferente do phishing tradicional, a técnica AitM posiciona o servidor do atacante […]

Falha de 18 Anos no Linux Permite Escape de Containers e Root

Uma vulnerabilidade no código de rede SCTP do Linux, presente há 18 anos, permite que usuários locais obtenham acesso root e escapem de contêineres. Pesquisadores da Tencent demonstraram que o bug pode ser transformado em uma escalada de privilégios completa. A falha que sobreviveu quase duas décadas O bug, classificado como use-after-free no código de […]

WordPress Corrige XSS Pre-Auth que Pode Levar a Execucao de Codigo PHP

O WordPress corrigiu uma falha grave de XSS refletido na tela de login que afeta todas as versões da plataforma. A vulnerabilidade, que não requer autenticação, pode ser explorada para executar código PHP no servidor quando um administrador interage com um link malicioso. Como funciona a vulnerabilidade A falha foi descoberta na tela de autenticação […]