cibernético Notícias - PT

Casa > Cyber ​​News

Esta categoria contém artigos informativos e notícias.
cibernético Notícias sobre violações de dados, privacidade e segurança online, ameaças de segurança de computador, relatórios de segurança cibernética, relatórios de vulnerabilidade. Notícias sobre os mais recentes ataques de malware.
Notícia quente sobre a segurança da Microsoft (patch Tuesday), Google, andróide, maçã, Linux, e outras grandes empresas e fornecedores de software.

CYBER NEWS
GitHub actions

CVE-2025-30066: Vulnerabilidade de ações do GitHub de alta gravidade

Os EUA. Agência de Segurança Cibernética e Infraestrutura (CISA) adicionou uma vulnerabilidade recém-descoberta vinculada ao comprometimento da cadeia de suprimentos das Ações do GitHub, tj-ações/arquivos alterados, às suas Vulnerabilidades Exploradas Conhecidas (KEV) Catálogo. a falha, rastreado como CVE-2025-30066, has been assigned

CYBER NEWS
CVE-2025-24813: Actively Exploited Apache Tomcat Vulnerability

CVE-2025-24813: Vulnerabilidade do Apache Tomcat explorada ativamente

Uma falha de segurança recentemente divulgada no Apache Tomcat está sendo explorada ativamente, após o lançamento de uma prova de conceito pública (PoC) somente 30 horas após sua divulgação. Versões afetadas do Apache Tomcat A vulnerabilidade, rastreado como CVE-2025-24813, impacta as seguintes versões: Apache…

CYBER NEWS
Akira Ransomware Decryptor Released for Linux Variant

Akira Ransomware Decryptor lançado para variante Linux

O pesquisador de segurança Yohanes Nugroho desenvolveu um descriptografador para a variante Linux do ransomware Akira. A ferramenta aproveita o poder da GPU para recuperar chaves de descriptografia, permitindo que as vítimas desbloqueiem seus arquivos criptografados gratuitamente. Development of Akira Decryptor Nugroho began working

CYBER NEWS
MassJacker Clipper Malware Targets Software Piracy Users

Malware MassJacker Clipper tem como alvo usuários de pirataria de software

Usuários que buscam software pirateado agora são os principais alvos de uma nova campanha de malware que distribui um malware clipper não documentado anteriormente chamado MassJacker, de acordo com descobertas da CyberArk. A New Threat in the Piracy Scene Clipper malware is designed to

CYBER NEWS
CVE-2025-27363: FreeType Vulnerability in Meta Exploited in the Wild

CVE-2025-27363: Vulnerabilidade FreeType no Meta explorada na natureza

A Meta emitiu um aviso de segurança sobre uma vulnerabilidade recentemente descoberta na biblioteca de renderização de fontes de código aberto FreeType. Rastreado como CVE-2025-27363, esta falha recebeu uma pontuação CVSS de 8.1, categorizando-o como um problema de alta gravidade. Security experts warn

CYBER NEWS
CVE-2025-24201: Apple Addresses Zero-Day Exploit in WebKit

CVE-2025-24201: Apple aborda exploração de dia zero no WebKit

A Apple lançou uma atualização de segurança importante para corrigir uma vulnerabilidade de dia zero recentemente descoberta que teria sido explorada em “extremamente sofisticado” ataques cibernéticos. a falha, identificado como CVE-2025-24201, affects the WebKit browser engine and could allow attackers to execute arbitrary

CYBER NEWS
March 2025 Android Security Bulletin Fixes 44 Flaws

marcha 2025 Correções do boletim de segurança do Android 44 falhas

O Google lançou seu boletim mensal de segurança do Android para março 2025, a fixação de um total de 44 vulnerabilidades, incluindo duas falhas de alta gravidade que foram exploradas ativamente na natureza. Vulnerabilidades críticas sob exploração ativa Entre as vulnerabilidades corrigidas, dois…

CYBER NEWS
CISA KEV Catalog Updated with Adobe ColdFusion and Oracle Agile PLM Vulnerabilities

Catálogo CISA KEV atualizado com vulnerabilidades do Adobe ColdFusion e Oracle Agile PLM

Os EUA. Agência de Segurança Cibernética e Infraestrutura (CISA) atualizou recentemente suas Vulnerabilidades Exploradas Conhecidas (KEV) catálogo adicionando duas falhas de segurança significativas – um afetando o Adobe ColdFusion e o outro impactando o Oracle Agile Product Lifecycle Management (PLM). CVE-2017-3066 in

CYBER NEWS
snake keylogger infection

Novas tentativas de keylogger de cobra 280 Milhões de infecções em todo o mundo

O FortiGuard Labs detectou uma nova variante do Snake Keylogger (também conhecido como 404 Keylogger) usando os recursos avançados do FortiSandbox v5.0 (FSAv5). Esta nova cepa, identificado como AutoIt/Injector.GTY!tr, foi desencadeado sobre 280 milhões de tentativas de infecção bloqueadas em todo o mundo. o…

CYBER NEWS
CVE-2024-12511: Critical Flaws in Xerox VersaLink MFPs Could Expose Credentials

CVE-2024-12511: Falhas críticas em multifuncionais Xerox VersaLink podem expor credenciais

Pesquisadores de segurança descobriram vulnerabilidades críticas em impressoras multifuncionais Xerox VersaLink C7025 (MFPs). Essas falhas podem permitir que invasores capturem credenciais de autenticação por meio de ataques de pass-back usando o Lightweight Directory Access Protocol (LDAP) e serviços SMB/FTP. Overview of the Vulnerabilities Deral

CYBER NEWS
BADIIS seo manipulation attack

IIS ruim: Um ataque de manipulação de SEO baseado em malware contra servidores IIS

Uma campanha de manipulação de otimização de mecanismos de busca recentemente identificada comprometeu a segurança dos Serviços de Informações da Internet (IIS) servidores em todo o mundo. Pesquisadores da Trend Micro descobriram um ataque de manipulação de SEO com motivação financeira que utiliza malware conhecido como BadIIS, targeting organizations across Asia and

CYBER NEWS
Pink Botnet - Information & Protection Tips

Botnet rosa – Em formação & Dicas de proteção

Novas ameaças surgem quase todos os dias, cada um com suas próprias características únicas e graus de gravidade. Uma dessas ameaças que apareceu pela primeira vez 2021 has caught the attention of security experts worldwide is the “Pink Botnet.” Unlike everyday malware that primarily

CYBER NEWS
Netgear has released security updates addressing two critical vulnerabilities affecting several WiFi router models

Netgear corrige vulnerabilidades críticas em vários modelos de roteadores WiFi

A Netgear lançou atualizações de segurança abordando duas vulnerabilidades críticas que afetam vários modelos de roteadores WiFi e pediu fortemente aos usuários que atualizem seu firmware imediatamente. Essas vulnerabilidades podem permitir que invasores não autenticados executem código remoto ou ignorem a autenticação, creating a serious

CYBER NEWS
CVE-2025-21415: Critical Flaw in Azure AI Face Service

CVE-2025-21415: Falha crítica no Azure AI Face Service

A Microsoft abordou duas vulnerabilidades críticas de segurança que representavam ameaças potenciais aos seus serviços baseados na nuvem. Os patches resolvem falhas de segurança que afetam o Azure AI Face Service e a conta da Microsoft, both of which could have allowed malicious actors to escalate privileges under

CYBER NEWS
Coyote Banking Trojan: a Threat to Banking Institutions

Trojan bancário Coyote: uma ameaça às instituições bancárias

No último mês, Os especialistas em segurança cibernética do FortiGuard Labs identificaram uma série de atalhos maliciosos do Windows (LNK) arquivos contendo comandos do PowerShell. Esses arquivos servem como o estágio inicial de um ataque cibernético sofisticado que visa entregar o Trojan bancário Coyote,…

CYBER NEWS
57 APT Groups Leveraging AI for Cyber Operations, Google Says

57 Grupos APT alavancam IA para operações cibernéticas, Google diz

Descobertas recentes do Google Threat Intelligence Group revelam que mais de 57 distintos atores de ameaças cibernéticas com laços com a China, Eu corri, Coreia do Norte, e a Rússia estão explorando a inteligência artificial (AI) tecnologia, particularmente os modelos de IA do Google, to enhance their malicious cyber and

CYBER NEWS
DEEPSEEK AI. security breachjpg

Violação de IA do DeepSeek expõe 1 Milhões de Logs em meio a alegações de roubo do OpenAI

Busca Profunda, uma inteligência artificial chinesa de rápido crescimento (AI) startup que recentemente ganhou grande atenção, deixou inadvertidamente um de seus bancos de dados exposto online. Esta falha de segurança pode ter dado aos cibercriminosos acesso a informações altamente confidenciais. According to security researcher Gal Nagli

CYBER NEWS
The Most Dangerous Black Friday Scams in 2024

Os golpes mais perigosos da Black Friday em 2024 (e como se manter seguro)

Você está animado com a maratona de compras da Black Friday deste ano?? Seja cuidadoso, pois essa empolgação em conseguir as melhores ofertas online tem suas armadilhas. Scammers are always finding a way to exploit your excitement and create traps that can lead

CYBER NEWS
Cybersecurity Forecast 2025 Key Insights by Google Cloud

Previsão de Segurança Cibernética 2025: Principais insights do relatório do Google Cloud

Relatórios de previsão sobre o estado da segurança cibernética em 2025 já estão se aproximando. A nossa atenção foi atraída por um relatório em particular – Previsão de segurança cibernética do Google Cloud Security 2025. O que a gigante da tecnologia prevê para 2025? What sets this cybersecurity forecast

CYBER NEWS
November 2024 Patch Tuesday (CVE-2024-49039)

novembro 2024 Patch Tuesday corrige falhas exploradas ativamente (CVE-2024-49039)

Em novembro 2024 Atualização do Patch Tuesday, A Microsoft abordou 90 vulnerabilidades de segurança, incluindo dois exploits críticos de dia zero atualmente sendo explorados ativamente na natureza (CVE-2024-49039 e CVE-2024-49039). Esta atualização também inclui correções para problemas que afetam o Windows NT LAN Manager (NTLM)…

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo