Casa > Milena Dimitrova

Autor Arquivo: Milena Dimitrova - Página 72

Um escritor inspirado e gerente de conteúdo que está com SensorsTechForum desde o início do projeto. Um profissional com 10+ anos de experiência na criação de conteúdo envolvente. Focada na privacidade do usuário e desenvolvimento de malware, ela acredita fortemente em um mundo onde a segurança cibernética desempenha um papel central. Se o senso comum não faz sentido, ela vai estar lá para tomar notas. Essas notas podem mais tarde se transformar em artigos! Siga Milena @Milenyim

CYBER NEWS
CVE-2022-22674 Apple Vulnerability Could Cause RCE with Kernel Privileges

Vulnerabilidade Apple CVE-2022-22674 pode causar RCE com privilégios de kernel

Patches de emergência que corrigem dois dias zero no macOS e iOS da Apple (denunciado anonimamente) foi lançado. A empresa disse que as falhas foram exploradas na natureza. As vulnerabilidades foram corrigidas no iOS e iPadOS 15.4.1, macOS Monterey 12.3.1,…

CYBER NEWS
PoC Code for CVE-2010-1622 Puts Spring Core Framework at Risk

Código PoC para CVE-2010-1622 coloca o Spring Core Framework em risco

Outro dia, outro dia zero. Desta vez, pesquisadores de segurança descobriram um desvio para um sistema de dia zero mais antigo, falha de execução remota de código no framework Spring Core, logo depois que uma exploração de prova de conceito vazou para o GitHub. Spring Core é um Java amplamente conhecido…

CYBER NEWS
 CVE-2022-27254,

CVE-2022-27254 afeta o sistema remoto sem chave de veículos Honda

Uma nova prova de conceito (PoC) código mostra que os invasores podem bloquear remotamente, desbloqueio, e iniciar veículos Honda e Acura. Isso é possível devido a uma vulnerabilidade no sistema remoto sem chave, CVE-2022-27254, que afeta o Honda Civic LX, EX, EX-L, Turismo, E,…

CYBER NEWS
CVE-2022-22274 SonicWall Vulnerability Could Cause RCE, DoS Attacks

Vulnerabilidade CVE-2022-22274 SonicWall pode causar RCE, Ataques DoS

Há uma nova vulnerabilidade SonicWall, identificado como CVE-2022-22274. A vulnerabilidade é crítica, e reside em vários dispositivos de firewall. Se armado, agentes de ameaças remotos podem executar a execução de código arbitrário e causar uma negação de serviço (DoS) condição. Vulnerabilidade SonicWall CVE-2022-22274: Descrição Técnica De acordo…

CYBER NEWS
CVE-2022-1040: Critical Sophos Firewall Vulnerability

CVE-2022-1040: Vulnerabilidade crítica do firewall Sophos

Uma vulnerabilidade crítica de segurança no Sophos Firewall acaba de ser divulgada. Vulnerabilidade do firewall Sophos CVE-2022-1040 rastreada como CVE-2022-1040, a vulnerabilidade é um desvio de autenticação no Portal do Usuário e no webadmin que pode permitir que invasores realizem ataques de execução remota de código. afetado…

CYBER NEWS
windows user security bible

A Bíblia de Segurança do Usuário do Windows: Vulnerabilidades e patches

Se você é um daqueles usuários conscientes que se familiarizam com o software antes de instalá-lo em seus computadores, atualizações de segurança da Microsoft incluído, Então esse artigo é para você. Quando você presta atenção ao pequeno impressão, e em…

CYBER NEWS
Preach About the Breach- CVE and Incident Response

Pregar Sobre the Breach: CVE e Resposta a Incidentes

vulnerabilidades, fornecedores e empresas. As três palavras muitas vezes vêm juntos, para o horror de todos os sítios em causa. Empresas muitas vezes não têm grupos de resposta de política de gerenciamento de patches e incidentes suficientes, ou ignorar a importância de uma educação adequada sobre assuntos relacionados à segurança. portanto, a…

CYBER NEWS
Elden Ring Players Caught in a Death Loop Due to Vulnerability

Jogadores de Elden Ring presos em um ciclo da morte devido à vulnerabilidade

Você joga Elden Ring? Em seguida, observe que os pesquisadores de segurança revelaram uma vulnerabilidade no jogo que prende os jogadores em um loop de morte infinito. Você foi preso em um loop de morte Elden Ring? Alegadamente, a versão mais recente do…

CYBER NEWS
CVE-2022-0543 Used in Attacks Against Redis Servers

CVE-2022-0543 Usado em Ataques Contra Servidores Redis

А recentemente descoberta vulnerabilidade Redis tem sido usada em ataques contra servidores. De acordo com a assessoria oficial, Redis, um banco de dados de valor-chave persistente, devido a um problema de embalagem, é propenso a um Debian específico, Lua fuga da caixa de areia. Explorar a vulnerabilidade pode resultar…

CYBER NEWS
zero-day

Vulnerabilidade de cromo CVE-2022-1096 explorada na natureza

Se você não atualizou seu navegador Chrome para a versão 99.0.4844.84, você deve fazê-lo imediatamente. Se você não, você está arriscando sua segurança, como o Google relatou recentemente uma nova vulnerabilidade no Chrome. A vulnerabilidade em questão foi descrita como…

CYBER NEWS
Decrypting Files Encrypted by Diavol Ransomware: Mission Possible

Descriptografando arquivos criptografados por Diavol Ransomware: Missão Impossível

Julho passado, escrevemos sobre o surgimento de um novo ransomware, conhecido como Diavol. Felizmente, pesquisadores de segurança conseguiram desenvolver uma ferramenta de descriptografia para ajudar as vítimas do ransomware a restaurar seus arquivos. Ferramenta de descriptografia Diavol Ransomware agora disponível Diavol…

CYBER NEWS
VMware Discloses Critical Vulnerabilities CVE-2022-22951, CVE-2022-22952

VMware divulga vulnerabilidades críticas CVE-2022-22951, CVE-2022-22952

Duas novas vulnerabilidades VMware foram divulgadas, CVE-2022-22951 e CVE-2022-22952, ambos avaliados 9.1 na escala CVSS. As falhas afetam a plataforma Carbon Black App Control, e pode ser explorado em ataques de execução de código arbitrário contra sistemas Windows vulneráveis. o…

CYBER NEWS
Mustang Panda Threat Group Releases New Hodur Malware

Mustang Panda Threat Group lança novo malware Hodur

Pesquisadores de segurança descobriram um novo malware distribuído em uma campanha maliciosa ainda em andamento, chamado Hodur. O malware é semelhante a um malware anterior, chamado Thor, e tinha sido atribuído ao grupo de ameaça chinês Mustang Panda. Campanha de malware de backdoor Hodur: o que…

CYBER NEWS
New Gimmick Malware Currently Targeting macOS Users

Novo malware Gimmick atualmente direcionado a usuários do macOS

Uma nova variante do macOS de um implante de malware foi descoberta. O chamado malware Gimmick é atribuído a um grupo de ameaças, conhecido como nuvem de tempestade. O malware Gimmick foi descrito como rico em recursos e multiplataforma, usando serviços de hospedagem em nuvem pública,…

CYBER NEWS
Dell BIOS Vulnerabilities Could Cause Remote Code Execution (CVE-2022-24415)

Vulnerabilidades do BIOS da Dell podem causar execução remota de código (CVE-2022-24415)

Pesquisadores de segurança relataram várias novas vulnerabilidades no BIOS da Dell que podem levar a ataques de execução remota de código. O dito, vulnerabilidades altamente graves são rastreadas como CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420, e CVE-2022-24421, com uma classificação de gravidade de 8.2 de 10…

CYBER NEWS
New Browser-in-the-Browser Technique Makes Phishing Indistinguishable

Nova técnica de navegador no navegador torna o phishing indistinguível

Navegador no navegador (Bit B) é um novo tipo de ataque que pode ser aproveitado para simular uma janela do navegador dentro do navegador para falsificar um domínio legítimo. A técnica pode ser usada para realizar ataques de phishing confiáveis. Descoberta técnica de phishing do navegador no navegador…

CYBER NEWS
A new rootkit has been detected in the wild, targeting Oracle Solaris systems and aiming at ATMs.

Pesquisadores observam novo kit CAKETAP implantado contra caixas eletrônicos

Um novo rootkit foi detectado na natureza, visando sistemas Oracle Solaris e visando caixas eletrônicos. De acordo com a pesquisa e análise da Mandiant, os chamados agentes de ameaças UNC2891 iniciaram invasões de rootkits que pareciam ser motivadas financeiramente, em alguns casos…

CYBER NEWS
DirtyMoe worming malware

Malware DirtyMoe Worming coloca em risco centenas de milhares de computadores por dia

DirtyMoe é o nome de uma nova amostra de malware com recursos de worming (com criptomineração como objetivo principal) analisado por pesquisadores da Avast. A análise revela que o módulo de desparasitação tem como alvo, vulnerabilidades conhecidas, como Eternal blue e Hot Potato.…

CYBER NEWS
Protestware Projects on GitHub Push Pro-Ukraine Ads and Data Wipers

Projetos de Protestware no GitHub Push Pro-Ukraine Ads e Data Wipers

Você já ouviu falar em protestware?? Pesquisadores têm rastreado os chamados projetos de protestware no GitHub com código adicionado recentemente que exibe mensagens “Stand with Ukraine”. Os mesmos pesquisadores também estão rastreando vários pacotes de código, modificado recentemente para excluir arquivos em…

CYBER NEWS
The Most Prevalent Ransomware Variants in Q4 of 2021

As variantes de ransomware mais prevalentes no quarto trimestre de 2021

Uma nova Intel 471 whitepaper lança luz sobre as variantes de ransomware detectadas no quarto trimestre de 2021. 722 ataques de ransomware foram detectados durante o quarto trimestre do ano passado, que é um aumento de 110 ataques registrados do…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Política de Privacidade.
Concordo