cibernético Notícias - Página 13 - PT

Casa > Cyber ​​News

Esta categoria contém artigos informativos e notícias.
cibernético Notícias sobre violações de dados, privacidade e segurança online, ameaças de segurança de computador, relatórios de segurança cibernética, relatórios de vulnerabilidade. Notícias sobre os mais recentes ataques de malware.
Notícia quente sobre a segurança da Microsoft (patch Tuesday), Google, andróide, maçã, Linux, e outras grandes empresas e fornecedores de software.

CYBER NEWS
countries with the most unsecured wi-fi networks-sensorstechforum-com

Quais os países que a maioria Unsecured Wi-Fi Networks?

Redes wi-fi não seguras provaram ser uma porta de entrada para muitos ataques. Mais particularmente, criptografia mal configurada ponto de acesso (ou serviços que permitem que os dados sejam enviados sem serem criptografados) tem sido apontada como uma das maiores ameaças à…

CYBER NEWS
Lightning Framework: New Stealthy, Sophisticated Linux Malware on the Rise

Estrutura do Lightning: Novo Furtivo, Malware Linux sofisticado em ascensão

Pesquisadores de segurança detalharam a descoberta de um novo, amostra de malware não detectada anteriormente projetada especificamente para atingir o ambiente Linux. O malware apresenta recursos sofisticados e é “uma estrutura complexa desenvolvida para direcionar sistemas Linux,” Os pesquisadores da Intezer disseram em seu relatório técnico…

CYBER NEWS
New Luna Ransomware Targets Windows, Linux, and ESXi Systems

Novo Luna Ransomware tem como alvo o Windows, Linux, e Sistemas ESXi

Pesquisadores de segurança relataram a descoberta de uma nova variedade de ransomware multiplataforma codificada para atingir o Windows, Linux, e sistemas ESXi. Conheça o novo Luna Ransomware multiplataforma descoberto pelo sistema de monitoramento Darknet Threat Intelligence da Kaspersky, o chamado ransomware Luna é anunciado em…

CYBER NEWS
Apple Fixes 37 Vulnerabilities, Including CVE-2022-2294 Chrome Flaw

Correções da Apple 37 vulnerabilidades, Incluindo falha de cromo CVE-2022-2294

A Apple lançou correções abordando 37 vulnerabilidades de software em seus sistemas operacionais iOS, iPadOS, Mac OS, tvOS, e watchOS. As falhas afetam diferentes partes do iOS e do macOS e podem ser usadas para escalonamento de privilégios, execução de código arbitrário, divulgação de informação…

CYBER NEWS
CloudMensis macOS Backdoor Uses Public Cloud Services for Communication

CloudMensis macOS Backdoor usa serviços de nuvem pública para comunicação

Um novo backdoor do macOS está circulando à solta em ataques direcionados com o objetivo de roubar informações confidenciais. Backdoor do CloudMensis macOS: O que se sabe até agora A porta dos fundos, chamado CloudMensis, está usando exclusivamente serviços de armazenamento em nuvem pública para se comunicar com o…

CYBER NEWS
Adversary-in-the-Middle (AiTM) Phishing Attacks Target Numerous Organizations

Adversário-no-meio (AiTM) Ataques de phishing têm como alvo várias organizações

Microsoft 365 Equipe de Pesquisa do Defender e Microsoft Threat Intelligence Center (MSTIC) detalhou uma campanha de phishing em grande escala que utilizou o chamado adversário no meio (AiTM) sites de phishing. Os sites foram implantados para coletar senhas, sequestrar sessões de login, e pule os processos de autenticação, incluindo MFA…

CYBER NEWS
CVE-2022-26706: Microsoft Uncovers macOS App Sandbox Escape vulnerability

CVE-2022-26706: Microsoft descobre vulnerabilidade do macOS App Sandbox Escape

A Microsoft divulgou recentemente uma vulnerabilidade do macOS, identificado como CVE-2022-26706, que pode permitir que códigos especialmente criados escapem do App Sandbox e executem sem restrições. As descobertas foram compartilhadas com a Apple por meio da Divulgação Coordenada de Vulnerabilidade e Pesquisa de Vulnerabilidade de Segurança da Microsoft.…

CYBER NEWS
CVE-2021-22048: Patch Available for VMware Server Flaw

CVE-2021-22048: Patch disponível para falha do servidor VMware

CVE-2021-22048 é uma vulnerabilidade de escalonamento de privilégios de alta gravidade no mecanismo IWA do VMware vCenter Server, que também afeta a plataforma híbrida Cloud Foundation. Oito meses após a divulgação da vulnerabilidade, a empresa lançou um patch para uma das versões afetadas.…

CYBER NEWS
Axie Infinity NFT Gaming Platform Loses $540M in a Spear Phishing Attack

Axie Infinity NFT Gaming Platform perde US $ 540 milhões em um ataque de Spear Phishing

Axie Infinity é uma plataforma de jogos blockchain popular que esteve envolvida em um grande incidente de hacking, resultando na perda de $540 milhões em criptomoeda. A plataforma é um videogame online baseado em token não fungível desenvolvido pelo estúdio vietnamita Sky Mavis,…

CYBER NEWS
CVE-2022-34265: High Severity Vulnerability in the Django Project

CVE-2022-34265: Vulnerabilidade de alta gravidade no projeto Django

CVE-2022-34265 é uma nova vulnerabilidade de alta gravidade no projeto Django, uma estrutura da Web baseada em Python de código aberto. A vulnerabilidade foi relatada por Takuto Yoshikai do Aeye Security Lab. CVE-2022-34265: Breve Visão Técnica A vulnerabilidade foi corrigida no Django 4.0.6…

CYBER NEWS
YTStealer Is After Your YouTube's Channels Authentication Cookies

YTStealer está atrás dos cookies de autenticação do seu canal do YouTube

YTStealer é um novo malware projetado para roubar cookies de autenticação do YouTube. Descoberto por pesquisadores da Intezer, o malware, que é baseado no projeto GitHub de código aberto Chacal, opera como um ladrão típico. Uma vez instalado, seu primeiro objetivo é realizar verificações de ambiente…

CYBER NEWS
API Hammering Sandbox Evasion Technique Used by Popular Malware

Técnica de evasão da API Hammering Sandbox usada por malware popular

Pesquisadores de segurança descobriram uma nova técnica de evasão de sandbox. Chamado de martelar API, a técnica envolve o uso de um grande número de chamadas para APIs do Windows para obter uma condição de suspensão estendida. O último ajuda a evitar a detecção em ambientes de sandbox.…

CYBER NEWS
Quantum LNK Builder: New Malware Tool for Sale on Underground Forums

Quantum LNK Builder: Nova ferramenta de malware à venda em fóruns subterrâneos

Pesquisadores de segurança cibernética detectaram uma nova ferramenta de malware que ajuda os agentes de ameaças a criar arquivos de atalho maliciosos do Windows, conhecidos como arquivos .LNK. Quantum LNK Builder e o uso de arquivos .lnk apelidados de Quantum Lnk Builder, a ferramenta está sendo oferecida para…

CYBER NEWS
CVE-2019-11043: Critical PHP Vulnerability Affects QNAP NAS Devices

CVE-2019-11043: Vulnerabilidade crítica de PHP afeta dispositivos QNAP NAS

CVE-2019-11043 é um, vulnerabilidade PHP de três anos que atualmente expõe dispositivos QNAP NAS. CVE-2019-11043 Visão geral técnica A vulnerabilidade afeta as versões 7.1.x do PHP abaixo 7.1.33, 7.2.x abaixo 7.2.24, e 7.3.x abaixo 7.3.11 com configuração nginx imprópria. De acordo com seu perfil técnico,…

CYBER NEWS
CVE-2022-22620: A Tale of Apple's Safari Zombie Zero-Day

CVE-2022-22620: Um conto do Safari Zombie Zero-Day da Apple

CVE-2022-22620 é uma vulnerabilidade de segurança no navegador Safari da Apple que foi explorada em estado selvagem. Originalmente remendado em 2013, a falha ressurgiu em dezembro 2016, Maddie Stone do Google Project Zero disse em sua análise. A pesquisadora se referiu…

CYBER NEWS
CVE-2022-25845: Fastjson RCE Vulnerability that Affects Java Apps

CVE-2022-25845: Vulnerabilidade Fastjson RCE que afeta aplicativos Java

CVE-2022-25845 é uma falha de segurança de alta gravidade (Avaliação 8.1 fora de 10 na escala CVSS) na conhecida biblioteca Fastjson que pode ser usada em ataques de execução remota de código. Felizmente, a vulnerabilidade já está corrigida. A vulnerabilidade decorre da desserialização…

CYBER NEWS
June 2022 Patch Tuesday: Microsoft Patches Follina, CVE-2022-30136

Junho 2022 patch Tuesday: Microsoft Patches Follina, CVE-2022-30136

Junho da Microsoft 2022 Patch Tuesday foi lançado, contendo correcções para 55 vulnerabilidades, incluindo a infame falha de Follina. Até hoje, apenas uma mitigação estava disponível para o dia zero do Microsoft Office CVE-2022-30190, que poderia ser aproveitada em ataques arbitrários de execução de código.…

CYBER NEWS
PureCrypter malware loader

PureCrypter: Carregador de malware completo à venda para $59

PureCrypter é um novo carregador de malware que está sendo desenvolvido por um agente de ameaças conhecido como PureCoder. A carregadeira está cheia de recursos e foi vendida em mercados subterrâneos desde pelo menos março 2021, de acordo com um novo relatório de pesquisadores do Zscaler.…

CYBER NEWS
Ransomware Groups Actively Exploiting Confluence Bug (CVE-2022-26134)

Grupos de ransomware explorando ativamente o bug do Confluence (CVE-2022-26134)

Aqui está um exemplo de uma vulnerabilidade explorada ativamente que agora é usada por operadores de ransomware: CVE-2022-26134. Esta é, de fato, a vulnerabilidade crítica de execução remota de código não autenticado da Atlassian em seu Confluence Server e Data Center. A vulnerabilidade garante o acesso inicial a…

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo