segunda-feira, 3 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Plugin WordPress apresenta vulnerabilidade crítica, alerta ISH Tecnologia

Empresa alerta que o Brasil tem sido o alvo de uma extensão maliciosa do Google Chrome.

IT Section Por IT Section
16/01/2024 - 17:17
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A ISH Tecnologia, líder nacional em cibersegurança, apresenta mensalmente um relatório destacando as principais ameaças cibernéticas identificadas por sua equipe de especialistas. No mês de janeiro, observamos o surgimento de novas vulnerabilidades, incluindo uma extensão maliciosa para Google Chrome com foco no Brasil, além de questões críticas em plugins e aplicativos amplamente utilizados. Veja os destaques:

Vulnerabilidade Crítica no Plugin de Backup para WordPress:

O plugin “Backup Heart” do WordPress, com mais de 90.000 instalações, revelou uma vulnerabilidade crítica. Descoberta pela equipe de caçadores de bugs Nex Team, essa falha permitia a execução remota de código, comprometendo sites vulneráveis sem interação do usuário. Apesar de um patch ter sido lançado rapidamente, cerca de 50.000 sites ainda necessitam de proteção adequada.
ParaSiteSnatcher: Extensão Maliciosa no Google Chrome:

A extensão maliciosa ParaSiteSnatcher, identificada na América Latina e com foco no Brasil, tem como objetivo roubar informações sensíveis, incluindo dados bancários, cookies e detalhes de cartões de crédito. Pesquisadores da TrendMicro identificaram um framework modular altamente ofuscado, utilizando a API do Google Chrome para manipular dados do usuário.
Nova Vulnerabilidade no VMware Cloud Director Appliance:

A VMware reportou uma vulnerabilidade classificada como “CVE-2023-34060” no VMware Cloud Director Appliance, caracterizada como uma vulnerabilidade de bypass de autenticação. A empresa lançou uma atualização para corrigir a falha, ressaltando a atratividade dos produtos VMware para ciberataques devido à sua popularidade.
Falha de Segurança no JetBrains TeamCity:

O FBI e a NSA emitiram um alerta sobre atividades maliciosas do grupo Russian Foreign Intelligence Service (SVR), explorando uma vulnerabilidade crítica em servidores JetBrains TeamCity desde setembro de 2023. Os cibercriminosos visam servidores conectados à Internet globalmente, afetando diversos setores.
Ataque à CyberLink por Hackers Lazarus via Cadeia de Suprimentos:

O grupo de hackers norte-coreanos Diamond Sleet (ZINC), conhecido como Lazarus, foi identificado pela Microsoft em um ataque à cadeia de suprimentos, utilizando um instalador de CyberLink modificado. A ameaça, chamada de LambLoad, é um downloader e carregador que contém código malicioso, sendo monitorada pela Microsoft.
A ISH Tecnologia permanece vigilante diante dessas ameaças, destacando a importância de atualizações e medidas de segurança para proteger os sistemas contra possíveis ataques.

Tags: ISH TecnologiaVulnerabilidadeWordPress
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Imperva mostra tráfego de bots maliciosos supera atividade humana

Foto: Divulgação
Segurança

Check Point desarticula rede de malware no YouTube

Foto: Canva
Segurança

Solo Iron mapeia “célula online” que dissemina malware por WhatsApp

Foto: Canva
Segurança

Infoblox liga provedor de iGaming da Ásia ao crime organizado

Próximo Artigo
Foto: Divulgação

5 tendências que devem impulsionar smartphones e apps em 2024

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

IA no comando: a nova fronteira na proteção contra ameaças no tráfego DNS

Foto: Canva

Ataque DDoS transforma roteadores em bots no Brasil e em outros países

Foto: Canva

TD SYNNEX lança o TD SYNNEX Cloud Labs

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Databricks anuncia Rafael Zani como novo líder de engenharia no Brasil

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Canva

AP Digital Services amplia parceria com Pipefy

Foto: Divulgação

Governo estabelece novos padrões de segurança para dados em nuvem e desafia o mercado

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.