PplWare Mobile

Tags: Vulnerabilidades

É hora de atualizar! Patch Tuesday Microsoft de dezembro corrige muitos problemas

Todos os meses, na segunda 3.ª feira, a Microsoft tem novidades de segurança para o Windows e para o seu software na Patch Tuesday. É um processo normal e necessário e que este mês tem novidades importantes. São 71 vulnerabilidades tratadas, com uma delas a ser muito grave e a estar já a ser explorada. É hora de fazer a necessária atualização urgente.

Microsoft Patch Tuesday vulnerabilidades segurança Windows


OpenVAS: plataforma de avaliação de vulnerabilidades

Uma vulnerabilidade é uma falha ou fraqueza numa máquina, rede ou software que pode ser explorada por atacantes para obter acesso não autorizado, causar danos ou roubar informações. O OpenVAS é uma boa plataforma para avaliação e até indicações de correção de vulnerabilidade.


CVEdetails.com: a base de dados pública de vulnerabilidades

Falar em vulnerabilidades é falar em falhas que podem ser aproveitadas por pessoas mal intencionadas. As vulnerabilidades estão normalmente associadas ao software, mas há diferentes tipos de vulnerabilidades. No site CVEdetails.com é possível ter acesso a uma enorme base de dados pública de vulnerabilidades.


Hackers podem explorar vulnerabilidades de apps Microsoft no macOS e roubar dados

O Cisco Talos descobriu e reportou oito vulnerabilidades em várias apps Microsoft 365 disponíveis no macOS. Através destas vulnerabilidades, os hackers podem contornar o modelo de permissões do macOS utilizando as permissões das aplicações existentes sem solicitar nenhuma verificação adicional do utilizador.

macOS Microsoft apps vulnerabilidades hackers


5 ferramentas para identificação de vulnerabilidades em servidores

A segurança informática perfeita é um mito! No entanto, enquanto administradores de sistemas, podemos sempre tentar reduzir a área de ataque e usar ferramentas que nos ajudem a analisar e a identificar vulnerabilidades. Conheça 5 ferramentas para a identificação de vulnerabilidades em servidores.

5 ferramentas para identificação de vulnerabilidades em servidores