cibernético Notícias - Página 14 - PT

Casa > Cyber ​​News

Esta categoria contém artigos informativos e notícias.
cibernético Notícias sobre violações de dados, privacidade e segurança online, ameaças de segurança de computador, relatórios de segurança cibernética, relatórios de vulnerabilidade. Notícias sobre os mais recentes ataques de malware.
Notícia quente sobre a segurança da Microsoft (patch Tuesday), Google, andróide, maçã, Linux, e outras grandes empresas e fornecedores de software.

CYBER NEWS
HelloXD Ransomware Drops Additional Backdoor, Targets Linux and Windows

HelloXD Ransomware descarta backdoor adicional, Destinos Linux e Windows

HelloXD é o nome de uma família de ransomware relativamente nova que vem realizando ataques de extorsão dupla desde novembro 2021. O ransomware tem várias variantes que afetam os sistemas Windows e Linux. O que distingue o HelloXD de outros, ransomware semelhante…

CYBER NEWS
PACMAN: A Novel Attack that Bypasses Pointer Authentication on Apple M1 CPU

PACMAN: Um novo ataque que ignora a autenticação de ponteiro na CPU Apple M1

Uma equipe de pesquisadores do MIT CSAIL divulgou recentemente o PACMAN, “um novo ataque de hardware que pode ignorar a autenticação de ponteiro (PAC) na CPU Apple M1.” O ataque é baseado em ataques de execução especulativa para contornar um mecanismo de proteção de memória central, conhecido…

CYBER NEWS
Symbiote Linux Malware Showcases Advanced Stealthy Capabilities

Malware Symbiote Linux apresenta recursos furtivos avançados

Simbionte, descoberto por pesquisadores do Blackberry, é um novo malware Linux projetado para infectar todos os processos em execução em máquinas infectadas. O malware é capaz de roubar credenciais de conta e fornecer acesso backdoor a seus operadores. Uma olhada no malware Symbiote Linux…

CYBER NEWS
DogWalk Vulnerability: Another Unpatched Zero-Day in Windows

Vulnerabilidade DogWalk: Outro dia zero sem correção no Windows

Recentemente, escrevemos sobre a chamada vulnerabilidade Follina Windows, que mais tarde recebeu o identificador CVE-2022-30190. A vulnerabilidade foi descoberta pela equipe de pesquisa nao_sec, após a descoberta de um documento do Word carregado no VirusTotal de um endereço IP da Bielorrússia.…

CYBER NEWS
New Emotet Module Steals Credit Card Details from Chrome

Novo módulo Emotet rouba detalhes do cartão de crédito do Chrome

Malware Emotet está de volta com um novo módulo projetado para extrair detalhes do cartão de crédito especificamente no Chrome. O emote está de volta… Novamente A descoberta vem de pesquisadores da Proofpoint que observaram o novo módulo sendo descartado pela botnet E4. "Para nosso…

CYBER NEWS
U-boot Loader Contains Unpatched Critical Flaws (CVE-2022-30790)

U-boot Loader contém falhas críticas não corrigidas (CVE-2022-30790)

Duas vulnerabilidades de segurança, CVE-2022-30790 e CVE-2022-30552, foram descobertos em U-boot, um carregador de inicialização popular para sistemas embarcados. O carregador tem muitas implementações para várias arquiteturas, e está presente na maioria dos sistemas embarcados baseados em Linux, incluindo ChromeOS e Android. As duas vulnerabilidades…

CYBER NEWS
macOS Ventura Introduces Rapid Security Response for Faster Updates

macOS Ventura apresenta resposta de segurança rápida para atualizações mais rápidas

A Apple apresentou recentemente sua versão mais recente do macOS Ventura, que deve ser lançado neste outono. O sistema operacional apresenta muitas melhorias e novos recursos, um dos quais o chamado Rapid Security Response. macOS Ventura apresenta resposta rápida de segurança…

CYBER NEWS
In 2021, Apple App Store Prevented $1.5 Billion in Fraudulent Transactions

No 2021, Apple App Store impedido $1.5 Bilhões em transações fraudulentas

A Apple lançou um novo relatório dedicado à sua App Store, revelando que a empresa protegeu seus clientes de perder aproximadamente $1.5 bilhões em transações fraudulentas. Completamente, A Apple parou mais de 1.6 milhões de aplicativos e atualizações de aplicativos suspeitos afetem…

CYBER NEWS
software-vulnerability-alert-sensorstechforum

CVE-2022-1680: Vulnerabilidade crítica do GitLab permite o controle da conta

O GitLab descobriu e corrigiu uma vulnerabilidade altamente crítica que pode levar ao controle da conta. Rastreado como CVE-2022-1680 e classificado 9.9 fora de 10 na escala CVSS, a falha afeta todas as versões do GitLab Enterprise Edition de 11.10 antes…

CYBER NEWS
CVE-2022-26134: Critical RCE Vulnerability in Confluence Server and Data Center

CVE-2022-26134: Vulnerabilidade crítica de RCE no Confluence Server e Data Center

CVE-2022-26134 é uma nova vulnerabilidade crítica de execução remota não autenticada de código no Confluence Server e Data Center. A Atlassian já confirmou que todas as versões com suporte do Confluence Server e Data Center foram afetadas. Contudo, a primeira versão afetada deve ser confirmada…

CYBER NEWS
clipminer

Operação de Trojan ClipMiner feita $1.7 Milhões de mineração de criptografia e seqüestro de área de transferência

Pesquisadores de segurança descobriram uma operação maliciosa que fez pelo menos $1.7 milhões de mineração de criptomoedas e seqüestro de área de transferência. Desenterrado pela equipe de caçadores de ameaças da Symantec, o malware na operação, ClipMiner, compartilha muitas semelhanças com o trojan KryptoCibule, e isso…

CYBER NEWS
XLoader Malware Now Using Probability Theory to Hide Its C2 Servers

Malware XLoader agora usando a teoria da probabilidade para ocultar seus servidores C2

O XLoader, também conhecido como formulário, malware agora foi equipado com novos recursos. Os pesquisadores de segurança da Check Point observaram uma versão aprimorada que adotou um método baseado em probabilidade para ocultar seus servidores de comando e controle. Ao implementar esta abordagem, isto é…

CYBER NEWS
Vodafone's TrustPid System to Introduce Persistent User Tracking-sensorstechforum

Sistema TrustPid da Vodafone para introduzir rastreamento persistente de usuários

O rastreamento de usuários foi levado para outro nível. Vodafone, uma das maiores empresas de telecomunicações do mundo, está introduzindo um novo sistema de ID de publicidade, que está sendo testado na Alemanha junto com a Deutsche Telekom. Sistema TrustPid apresenta persistência…

CYBER NEWS
Microsoft Releases Mitigation Details against CVE-2022-30190 (Follina)

Microsoft libera detalhes de mitigação contra CVE-2022-30190 (Follina)

Ontem, relatamos o surgimento de um novo dia zero que afeta o Microsoft Office e outros produtos da Microsoft, apelidado de Follina pelo pesquisador Kevin Beaumont. O problema existe em todas as versões do Windows atualmente com suporte, e pode ser aproveitado através do Microsoft Office versões 2013…

CYBER NEWS
New Follina Zero-Day in Microsoft Office Puts Businesses at Risk

Novo Follina Zero-Day no Microsoft Office coloca as empresas em risco

Follina, agora conhecido como CVE-2022-30190 (mitigação também está disponível), é o nome de um novo dia zero no Microsoft Office que pode ser aproveitado em ataques de execução de código arbitrário. A vulnerabilidade foi descoberta pela equipe de pesquisa nao_sec, seguindo a descoberta…

CYBER NEWS
enemybot botnet

Botnet Enemybot agora explorando CMS, Falhas do servidor Web e do Android

Um novo botnet distribuído de negação de serviço foi detectado em estado selvagem. Atualizar. De acordo com uma nova pesquisa divulgada pela AT&T, EnemyBot agora está adotando rapidamente “vulnerabilidades de um dia como parte de suas capacidades de exploração.” Serviços como VMware Workspace ONE, Adobe…

CYBER NEWS
CVE-2022-26082: Vulnerabilities in the Open Automation Software Platform

CVE-2022-26082: Vulnerabilidades na plataforma de software de automação aberta

Pesquisadores de segurança da empresa de segurança cibernética Cisco Talos descobriram recentemente oito vulnerabilidades no Open Automation Software (OEA) Plataforma. Vulnerabilidades na plataforma de software de automação aberta (CVE-2022-26082) As vulnerabilidades podem ser usadas em vários ataques, incluindo negação de serviço causada por autenticação imprópria.…

CYBER NEWS
CVE-2019-6260: Critical Flaw in Quanta Cloud Technology Servers

CVE-2019-6260: Falha crítica nos servidores de tecnologia Quanta Cloud

Uma nova pesquisa lança luz sobre uma grave vulnerabilidade que afeta os servidores da Quanta Cloud Technology. a vulnerabilidade, conhecido como Pantsdown e CVE-2019-6260, pode causar ataques de execução de código malicioso. De acordo com pesquisadores do Eclypsium, a falha foi descoberta 2019, afetando vários…

CYBER NEWS
malvertising-anydesk-app-google-ads-sensorstechforum

ChromeLoader sequestra sistemas Windows e macOS em campanha de publicidade maliciosa

Cuidado com um sequestrador de navegador persistente e generalizado capaz de modificar as configurações do navegador e redirecionar o tráfego do usuário para sites de anúncios. Pesquisadores de segurança estão alertando sobre um aumento de campanhas do ChromeLoader. A ameaça foi observada pela primeira vez no início de fevereiro, mas agora é…

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo