cibernético Notícias - Página 16 - PT

Casa > Cyber ​​News

Esta categoria contém artigos informativos e notícias.
cibernético Notícias sobre violações de dados, privacidade e segurança online, ameaças de segurança de computador, relatórios de segurança cibernética, relatórios de vulnerabilidade. Notícias sobre os mais recentes ataques de malware.
Notícia quente sobre a segurança da Microsoft (patch Tuesday), Google, andróide, maçã, Linux, e outras grandes empresas e fornecedores de software.

CYBER NEWS
Citrix Fixes Severe CVE-2022-27505 Vulnerability in SD-WAN

Citrix corrige grave vulnerabilidade CVE-2022-27505 em SD-WAN

Várias vulnerabilidades no portfólio de produtos Citrix foram corrigidas, incluindo um bug de alta gravidade na SD-WAN. CVE-2022-27505 em SD-WAN Este último foi rastreado como CVE-2022-27505, e é um script entre sites refletido (XSS) problema que é resultado de entrada imprópria…

CYBER NEWS
april patch tuesday 2022 CVE-2022-24521

Patches da Microsoft CVE-2022-24521 explorados na natureza

A Microsoft acaba de lançar seu 2022 patch Tuesday, contendo correções para uma vulnerabilidade explorada em estado selvagem (CVE-2022-24521), e outro que foi divulgado publicamente. A empresa corrigiu um total de 128 insetos, entre os quais 10 execução remota crítica de código…

CYBER NEWS
CVE-2022-23176 Vulnerability Used by Sandworm Russian-Sponsored Hackers

Vulnerabilidade CVE-2022-23176 usada por hackers patrocinados pela Rússia Sandworm

Vulnerabilidade de autenticação WEB WatchGuard Firebox (CVE-2022-23176) CVE-2022-23176 é uma vulnerabilidade de escalonamento de privilégios em dispositivos WatchGuard Firebox e XTM. A vulnerabilidade pode permitir que um, agente de ameaças sem privilégios para acessar o sistema com uma sessão de gerenciamento privilegiada por meio de um gerenciamento exposto…

CYBER NEWS

JekyllBotGenericName:5 Vulnerabilidades em robôs móveis Aethon TUG (CVE-2022-1066)

Cinco vulnerabilidades de segurança, chamado JekyllBot:5 (CVE-2022-1066, CVE-2022-26423, CVE-2022-1070, CVE-2022-27494, e CVE-2022-1059) foram fixados em robôs móveis autônomos inteligentes Aethon TUG. Felizmente, as vulnerabilidades não foram exploradas na natureza. JekyllBotGenericName:5 Vulnerabilidades nos Robôs Móveis Aethon TUG Os robôs móveis são…

CYBER NEWS
parrot tds

Parrot TDS usa dezenas de milhares de sites infectados para distribuir um RAT

Pesquisadores de segurança cibernética detectaram um novo TDS (Sistema de Direção de Tráfego), chamado papagaio, que usa dezenas de milhares de sites comprometidos. O Parrot TDS usa uma grande rede de sites infectados O Parrot TDS infectou vários servidores da Web que hospedam mais de 16.500…

CYBER NEWS
CryptBot Infostealer Distributed by Pirated Software Websites

Novo META Infostealer está atrás de suas senhas e carteiras de criptografia

Há um novo ladrão de informações em ascensão, e pesquisadores de segurança dizem que atualmente está sendo distribuído em campanhas de spam. Em outras palavras, o chamado infostealer META é entregue via spam malicioso em mensagens de e-mail (anexos). Desde o famoso…

CYBER NEWS
Beware: WhatsApp Voicemail Phishing Attack Coming from Russia

ter cuidado: Ataque de phishing ao correio de voz do WhatsApp vindo da Rússia

Pesquisadores de segurança detectaram um novo golpe de phishing direcionado a várias organizações na área da saúde, Educação, e setores da saúde. Aproximadamente 27,660 caixas de correio foram alcançadas pelas mensagens de e-mail suspeitas. Pesquisadores do ArmorBlox forneceram mais detalhes sobre o ataque de phishing. Novos usos da campanha de phishing…

CYBER NEWS
Apple Hasn't Patched Actively Exploited Zero-Days in macOS Catalina, Big Sur

A Apple não corrigiu o Zero-Days ativamente explorado no macOS Catalina, Big Sur

A Apple lançou recentemente dois patches de emergência para corrigir dois dias zero explorados ativamente no macOS e iOS da Apple (denunciado anonimamente). A empresa disse que as falhas foram exploradas na natureza. As vulnerabilidades foram corrigidas no iOS e iPadOS 15.4.1,…

CYBER NEWS
VMware Fixes Eight Serious Security Issues (CVE-2022-22954)

VMware corrige oito problemas sérios de segurança (CVE-2022-22954)

A VMware corrigiu um total de oito vulnerabilidades de segurança em vários de seus produtos, incluindo VMware Workspace ONE Access, VMware Identity Manager, Automação VMware vRealize, VMware Cloud Foundation, e vRealize Suite Lifecycle Manager. Vale ressaltar que alguns dos…

CYBER NEWS

Gigante industrial Parker Hannifin atingido por Conti Ransomware, Dados vazados

Vários gigabytes de informações roubadas da gigante industrial americana Parker Hannifin vazaram pelo grupo de ransomware Conti. Parker Hannifin é uma corporação americana (e uma fortuna 250 companhia) especializada em tecnologias de movimento e controle, com sede corporativa em…

CYBER NEWS
Disconnect D-Link Routers Vulnerable to CVE-2021-45382

Desconecte Roteadores D-Link Vulneráveis a CVE-2021-45382

CVE-2021-45382 é uma execução remota de código (RCE) vulnerabilidade em roteadores D-Link. Mais especificamente, todas as séries de revisões H/W D-Link DIR-810L, DIR-820L/LW, DIR-826L, DIR-830L, e roteadores DIR-836L através da função DDNS no arquivo binário ncc2, são afetados, segundo o oficial…

CYBER NEWS
Borat RAT Can Distribute Ransomware, Record Audio and Video, and Perform DDoS

Borat RAT pode distribuir ransomware, Gravar áudio e vídeo, e executar DDoS

Pesquisadores de segurança relataram uma nova variedade de malware, capaz de distribuir ransomware e realizar ataques DDoS. Chamado Borat após o infame filme mockumentary, o malware é um RAT, ou um Trojan de acesso remoto, e fornece as duas atividades ao lado do…

CYBER NEWS
Russian Hydra, World's Largest Dark Web Marketplace, Taken Down

Hidra Russa, O maior mercado da Dark Web do mundo, Derrubado

Hidra, o maior mercado da dark web do mundo, foi retirado pelas autoridades alemãs. Como um resultado, 543 Bitcoins, ou aproximadamente € 23 milhões, foram apreendidos, de acordo com o comunicado de imprensa do Bundeskriminalamt (originalmente em alemão). A operação de desmontagem foi possível graças…

CYBER NEWS
CVE-2022-22639 macOS Vulnerability Could Cause Root Privilege Escalation

Vulnerabilidade do macOS CVE-2022-22639 pode causar escalonamento de privilégios de raiz

CVE-2022-22639 é um recém-descoberto, já corrigiu a vulnerabilidade do macOS no suhelperd, um processo de daemon auxiliar para atualização de software no sistema operacional da Apple. A vulnerabilidade foi descoberta por pesquisadores da Trend Micro, que também forneceram uma análise detalhada do problema. Mais…

CYBER NEWS
CVE-2020-36193: 15-Year-Old Bugs in PHP PEAR Could Create Supply-Chain Attacks

CVE-2020-36193: 15-Bugs de um ano no PHP PEAR podem criar ataques à cadeia de suprimentos

Pesquisadores de segurança identificaram recentemente duas vulnerabilidades críticas de código em um componente central da cadeia de suprimentos do PHP. Chamado PEAR, ou Extensão PHP e Repositório de Aplicativos, o componente é um framework e um sistema de distribuição para componentes PHP reutilizáveis. o…

CYBER NEWS
CVE-2022-26210 TOTOLINK Vulnerability Exploited by Beastmode Botnet

Vulnerabilidade CVE-2022-26210 TOTOLINK explorada pelo Beastmode Botnet

Outra variante do infame botnet Mirai está circulando na web, explorando uma lista de vulnerabilidades específicas em roteadores TOTOLINK. As vulnerabilidades críticas são relativamente novas, divulgados no período entre fevereiro e março 2022. Afetada é a plataforma Linux.…

CYBER NEWS
acidrain wiper malware ukraine

Limpador de modem AcidRain (Ukrop) Causou o ataque contra os satélites da Viasat

Um dos principais ataques cibernéticos mais recentes que desativou dezenas de milhares de modelos de banda larga de satélites Viasat há algumas semanas está provavelmente associado ao malware VPNFilter, atribuído à Rússia. A conclusão vem do SentinelOne. A opinião de SentinelOne sobre o ataque…

CYBER NEWS
CVE-2022-22674 Apple Vulnerability Could Cause RCE with Kernel Privileges

Vulnerabilidade Apple CVE-2022-22674 pode causar RCE com privilégios de kernel

Patches de emergência que corrigem dois dias zero no macOS e iOS da Apple (denunciado anonimamente) foi lançado. A empresa disse que as falhas foram exploradas na natureza. As vulnerabilidades foram corrigidas no iOS e iPadOS 15.4.1, macOS Monterey 12.3.1,…

CYBER NEWS
PoC Code for CVE-2010-1622 Puts Spring Core Framework at Risk

Código PoC para CVE-2010-1622 coloca o Spring Core Framework em risco

Outro dia, outro dia zero. Desta vez, pesquisadores de segurança descobriram um desvio para um sistema de dia zero mais antigo, falha de execução remota de código no framework Spring Core, logo depois que uma exploração de prova de conceito vazou para o GitHub. Spring Core é um Java amplamente conhecido…

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo