cibernético Notícias - Página 13 - PT

Casa > Cyber ​​News

Esta categoria contém artigos informativos e notícias.
cibernético Notícias sobre violações de dados, privacidade e segurança online, ameaças de segurança de computador, relatórios de segurança cibernética, relatórios de vulnerabilidade. Notícias sobre os mais recentes ataques de malware.
Notícia quente sobre a segurança da Microsoft (patch Tuesday), Google, andróide, maçã, Linux, e outras grandes empresas e fornecedores de software.

CYBER NEWS
CVE-2021-22048: Patch Available for VMware Server Flaw

CVE-2021-22048: Patch disponível para falha do servidor VMware

CVE-2021-22048 é uma vulnerabilidade de escalonamento de privilégios de alta gravidade no mecanismo IWA do VMware vCenter Server, que também afeta a plataforma híbrida Cloud Foundation. Oito meses após a divulgação da vulnerabilidade, a empresa lançou um patch para uma das versões afetadas.…

CYBER NEWS
Axie Infinity NFT Gaming Platform Loses $540M in a Spear Phishing Attack

Axie Infinity NFT Gaming Platform perde US $ 540 milhões em um ataque de Spear Phishing

Axie Infinity é uma plataforma de jogos blockchain popular que esteve envolvida em um grande incidente de hacking, resultando na perda de $540 milhões em criptomoeda. A plataforma é um videogame online baseado em token não fungível desenvolvido pelo estúdio vietnamita Sky Mavis,…

CYBER NEWS
CVE-2022-34265: High Severity Vulnerability in the Django Project

CVE-2022-34265: Vulnerabilidade de alta gravidade no projeto Django

CVE-2022-34265 é uma nova vulnerabilidade de alta gravidade no projeto Django, uma estrutura da Web baseada em Python de código aberto. A vulnerabilidade foi relatada por Takuto Yoshikai do Aeye Security Lab. CVE-2022-34265: Breve Visão Técnica A vulnerabilidade foi corrigida no Django 4.0.6…

CYBER NEWS
YTStealer Is After Your YouTube's Channels Authentication Cookies

YTStealer está atrás dos cookies de autenticação do seu canal do YouTube

YTStealer é um novo malware projetado para roubar cookies de autenticação do YouTube. Descoberto por pesquisadores da Intezer, o malware, que é baseado no projeto GitHub de código aberto Chacal, opera como um ladrão típico. Uma vez instalado, seu primeiro objetivo é realizar verificações de ambiente…

CYBER NEWS
API Hammering Sandbox Evasion Technique Used by Popular Malware

Técnica de evasão da API Hammering Sandbox usada por malware popular

Pesquisadores de segurança descobriram uma nova técnica de evasão de sandbox. Chamado de martelar API, a técnica envolve o uso de um grande número de chamadas para APIs do Windows para obter uma condição de suspensão estendida. O último ajuda a evitar a detecção em ambientes de sandbox.…

CYBER NEWS
Quantum LNK Builder: New Malware Tool for Sale on Underground Forums

Quantum LNK Builder: Nova ferramenta de malware à venda em fóruns subterrâneos

Pesquisadores de segurança cibernética detectaram uma nova ferramenta de malware que ajuda os agentes de ameaças a criar arquivos de atalho maliciosos do Windows, conhecidos como arquivos .LNK. Quantum LNK Builder e o uso de arquivos .lnk apelidados de Quantum Lnk Builder, a ferramenta está sendo oferecida para…

CYBER NEWS
CVE-2019-11043: Critical PHP Vulnerability Affects QNAP NAS Devices

CVE-2019-11043: Vulnerabilidade crítica de PHP afeta dispositivos QNAP NAS

CVE-2019-11043 é um, vulnerabilidade PHP de três anos que atualmente expõe dispositivos QNAP NAS. CVE-2019-11043 Visão geral técnica A vulnerabilidade afeta as versões 7.1.x do PHP abaixo 7.1.33, 7.2.x abaixo 7.2.24, e 7.3.x abaixo 7.3.11 com configuração nginx imprópria. De acordo com seu perfil técnico,…

CYBER NEWS
CVE-2022-22620: A Tale of Apple's Safari Zombie Zero-Day

CVE-2022-22620: Um conto do Safari Zombie Zero-Day da Apple

CVE-2022-22620 é uma vulnerabilidade de segurança no navegador Safari da Apple que foi explorada em estado selvagem. Originalmente remendado em 2013, a falha ressurgiu em dezembro 2016, Maddie Stone do Google Project Zero disse em sua análise. A pesquisadora se referiu…

CYBER NEWS
CVE-2022-25845: Fastjson RCE Vulnerability that Affects Java Apps

CVE-2022-25845: Vulnerabilidade Fastjson RCE que afeta aplicativos Java

CVE-2022-25845 é uma falha de segurança de alta gravidade (Avaliação 8.1 fora de 10 na escala CVSS) na conhecida biblioteca Fastjson que pode ser usada em ataques de execução remota de código. Felizmente, a vulnerabilidade já está corrigida. A vulnerabilidade decorre da desserialização…

CYBER NEWS
June 2022 Patch Tuesday: Microsoft Patches Follina, CVE-2022-30136

Junho 2022 patch Tuesday: Microsoft Patches Follina, CVE-2022-30136

Junho da Microsoft 2022 Patch Tuesday foi lançado, contendo correcções para 55 vulnerabilidades, incluindo a infame falha de Follina. Até hoje, apenas uma mitigação estava disponível para o dia zero do Microsoft Office CVE-2022-30190, que poderia ser aproveitada em ataques arbitrários de execução de código.…

CYBER NEWS
PureCrypter malware loader

PureCrypter: Carregador de malware completo à venda para $59

PureCrypter é um novo carregador de malware que está sendo desenvolvido por um agente de ameaças conhecido como PureCoder. A carregadeira está cheia de recursos e foi vendida em mercados subterrâneos desde pelo menos março 2021, de acordo com um novo relatório de pesquisadores do Zscaler.…

CYBER NEWS
Ransomware Groups Actively Exploiting Confluence Bug (CVE-2022-26134)

Grupos de ransomware explorando ativamente o bug do Confluence (CVE-2022-26134)

Aqui está um exemplo de uma vulnerabilidade explorada ativamente que agora é usada por operadores de ransomware: CVE-2022-26134. Esta é, de fato, a vulnerabilidade crítica de execução remota de código não autenticado da Atlassian em seu Confluence Server e Data Center. A vulnerabilidade garante o acesso inicial a…

CYBER NEWS
HelloXD Ransomware Drops Additional Backdoor, Targets Linux and Windows

HelloXD Ransomware descarta backdoor adicional, Destinos Linux e Windows

HelloXD é o nome de uma família de ransomware relativamente nova que vem realizando ataques de extorsão dupla desde novembro 2021. O ransomware tem várias variantes que afetam os sistemas Windows e Linux. O que distingue o HelloXD de outros, ransomware semelhante…

CYBER NEWS
PACMAN: A Novel Attack that Bypasses Pointer Authentication on Apple M1 CPU

PACMAN: Um novo ataque que ignora a autenticação de ponteiro na CPU Apple M1

Uma equipe de pesquisadores do MIT CSAIL divulgou recentemente o PACMAN, “um novo ataque de hardware que pode ignorar a autenticação de ponteiro (PAC) na CPU Apple M1.” O ataque é baseado em ataques de execução especulativa para contornar um mecanismo de proteção de memória central, conhecido…

CYBER NEWS
Symbiote Linux Malware Showcases Advanced Stealthy Capabilities

Malware Symbiote Linux apresenta recursos furtivos avançados

Simbionte, descoberto por pesquisadores do Blackberry, é um novo malware Linux projetado para infectar todos os processos em execução em máquinas infectadas. O malware é capaz de roubar credenciais de conta e fornecer acesso backdoor a seus operadores. Uma olhada no malware Symbiote Linux…

CYBER NEWS
DogWalk Vulnerability: Another Unpatched Zero-Day in Windows

Vulnerabilidade DogWalk: Outro dia zero sem correção no Windows

Recentemente, escrevemos sobre a chamada vulnerabilidade Follina Windows, que mais tarde recebeu o identificador CVE-2022-30190. A vulnerabilidade foi descoberta pela equipe de pesquisa nao_sec, após a descoberta de um documento do Word carregado no VirusTotal de um endereço IP da Bielorrússia.…

CYBER NEWS
New Emotet Module Steals Credit Card Details from Chrome

Novo módulo Emotet rouba detalhes do cartão de crédito do Chrome

Malware Emotet está de volta com um novo módulo projetado para extrair detalhes do cartão de crédito especificamente no Chrome. O emote está de volta… Novamente A descoberta vem de pesquisadores da Proofpoint que observaram o novo módulo sendo descartado pela botnet E4. "Para nosso…

CYBER NEWS
U-boot Loader Contains Unpatched Critical Flaws (CVE-2022-30790)

U-boot Loader contém falhas críticas não corrigidas (CVE-2022-30790)

Duas vulnerabilidades de segurança, CVE-2022-30790 e CVE-2022-30552, foram descobertos em U-boot, um carregador de inicialização popular para sistemas embarcados. O carregador tem muitas implementações para várias arquiteturas, e está presente na maioria dos sistemas embarcados baseados em Linux, incluindo ChromeOS e Android. As duas vulnerabilidades…

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo