cibernético Notícias - Página 19 - PT

Casa > Cyber ​​News

Esta categoria contém artigos informativos e notícias.
cibernético Notícias sobre violações de dados, privacidade e segurança online, ameaças de segurança de computador, relatórios de segurança cibernética, relatórios de vulnerabilidade. Notícias sobre os mais recentes ataques de malware.
Notícia quente sobre a segurança da Microsoft (patch Tuesday), Google, andróide, maçã, Linux, e outras grandes empresas e fornecedores de software.

CYBER NEWS
CVE-2022-24086: Zero-Day in Adobe Commerce and Magento Platforms

CVE-2022-24086: Zero-Day nas plataformas Adobe Commerce e Magento

CVE-2022-24086 é um, vulnerabilidade de segurança de dia zero que afeta os produtos de código aberto Commerce e Magento da Adobe. a vulnerabilidade, que tem uma pontuação CVSS de 9.8 fora de 10, é ativamente explorado na natureza em ataques limitados. Felizmente, já existe um patch…

CYBER NEWS
Threat Actors Exploit Windows Service Regsvr32 to Deliver Malware

Atores de ameaças exploram o serviço Regsvr32 do Windows para entregar malware

Pesquisadores de segurança têm observado uma exploração crescente de regsvr32.exe, que é um binário do Windows vivendo fora da terra, brevemente conhecido como LOLBin. Algumas das amostras de malware analisadas pertencem a Qbot e Lokibot, de acordo com pesquisadores da Uptycs. Atores de ameaças que abusam do Regsvr32 O que…

CYBER NEWS
Android Threat Alert: FluBot and Medusa Trojans in Simultaneous Attacks

Alerta de ameaça do Android: Trojans FluBot e Medusa em ataques simultâneos

atualmente, campanhas ativas contra usuários do Android estão carregando trojans bancários FluBot e Medusa. Ambos os trojans estão usando o mesmo mecanismo de distribuição em uma campanha de ataque simultâneo. A descoberta vem de pesquisadores de segurança da ThreatFabric. Trojans Medusa e FluBot trabalhando juntos…

CYBER NEWS
CVE-2022-24348: A Major Supply Chain Zero-Day in Argo CD

CVE-2022-24348: Um grande dia zero da cadeia de suprimentos no Argo CD

CVE-2022-24348 é uma vulnerabilidade de segurança de alta gravidade no Argo CD que pode permitir que os agentes de ameaças acessem os ambientes de desenvolvimento de aplicativos de uma vítima, possibilitando a coleta de senhas, Chaves de API, fichas, entre outros detalhes sensíveis. CVE-2022-24348 no Argo CD precisa de correção imediata…

CYBER NEWS
CVE-2022-21882

remendo Agora: CVE-2022-21882 Vulnerabilidade de elevação de privilégios do Windows

De acordo com um alerta divulgado pelo CISA (NOS. Agência de segurança cibernética e infraestrutura), agências federais devem abordar imediatamente o CVE-2022-21882, uma vulnerabilidade de elevação de privilégio do Win32k. CVE-2022-21882 Vulnerabilidade de elevação de privilégios do Windows A falha do Windows pode ser explorada por agentes de ameaças para…

CYBER NEWS
Hackers Use SEO Poisoning to Deliver the BATLOADER Malware

Hackers usam envenenamento de SEO para entregar o malware BATLOADER

Pesquisadores de segurança descobriram recentemente uma campanha maliciosa usando envenenamento de SEO para induzir vítimas em potencial a baixar o malware BATLOADER. Os invasores usaram sites maliciosos criados com palavras-chave de produtos de software populares, e usou envenenamento de otimização de mecanismo de pesquisa para fazer…

CYBER NEWS
Wormhole Cryptocurrency Platform Loses $322 Million in a Hack

Plataforma de criptomoeda Wormhole perde $322 Milhões em um hack

Wormhole é a mais recente plataforma de criptomoeda a ser hackeada em um $322 roubo de milhões. Os hackers exploraram com sucesso uma vulnerabilidade na plataforma e roubaram aproximadamente $322 milhões de éter. O ataque ocorreu em fevereiro 2 e afetou o Wormhole…

CYBER NEWS
CVE-2021-41837

23 Vulnerabilidades no firmware UEFI usado pela HP, Lenovo (CVE-2021-41837)

Finalmente 23 novas vulnerabilidades de segurança foram descobertas em várias implementações de UEFI (Unified Extensible Firmware Interface) firmware implementado por vários fornecedores, como HP, Lenovo, Juniper Networks, e Fujitsu. As falhas estão localizadas no firmware InsydeH2O UEFI da Insyde Software,…

CYBER NEWS
deadbolt ransomware

Novos sucessos do Deadbolt Ransomware 3,600 Dispositivos QNAP NAS

O ransomware Deadbolt comprometeu recentemente mais de 3,600 Armazenamento conectado à rede QNAP (NAS) dispositivos. Como um resultado do ataque, todos os dados localizados nos dispositivos foram criptografados por Deadbolt, que é uma nova variedade de ransomware. Deadbolt Ransomware atinge a QNAP…

CYBER NEWS
CVE-2021-44142 Samba Vulnerability Allows Code Execution

Vulnerabilidade do Samba CVE-2021-44142 permite a execução de código

CVE-2021-44142 Falha do Samba CVE-2021-44142 é uma das várias vulnerabilidades detectadas nas versões do Samba antes 4.13.17. A vulnerabilidade está relacionada a um problema de leitura/gravação de heap fora dos limites no módulo VFS. Este módulo, conhecido como vfs_fruit, fornece compatibilidade com clientes Apple SMB.…

CYBER NEWS
Zero-Day Vulnerabilities in Safari Expose Your macOS Camera

Vulnerabilidades de dia zero no Safari expõem sua câmera do macOS

O pesquisador de segurança Ryan Pickren descobriu recentemente e relatou à Apple um conjunto de vulnerabilidades do macOS que expuseram o navegador Safari. 4 Novos Zero-Days relatados à Apple O hack do pesquisador “obteve com sucesso acesso não autorizado à câmera, explorando uma série de problemas com…

CYBER NEWS
2fa authenticator malicious app

2O aplicativo FA Authenticator baixou o Trojan Vultur em 10,000 Dispositivos Android

Uma nova campanha maliciosa direcionada aos usuários do Android por meio de um aplicativo trojan foi detectada em estado selvagem. A carga útil da campanha é o trojan Vultur que coleta credenciais bancárias, entre outras atividades maliciosas. O culpado, uma autenticação maliciosa de dois fatores…

CYBER NEWS
CVE-2022-22587

Apple aborda dois dias zero (CVE-2022-22587, CVE-2022-22594)

A Apple lançou recentemente novas versões de seus sistemas operacionais – iOS 15.3 e macOS Monterey 12.2, que continha uma série de correções, incluindo dois dias zero. CVE-2022-22587 O primeiro dia zero está relacionado à corrupção de memória, e pode permitir que um aplicativo malicioso…

CYBER NEWS
CVE-2021-4034

CVE-2021-4034: 12-Descoberta vulnerabilidade de um ano no PolKit Linux

Vulnerabilidade CVE-2021-4034 PolKit CVE-2021-4034 é uma nova vulnerabilidade detectada no PolKit, um componente para controlar privilégios de todo o sistema em sistemas operacionais do tipo Unix. A vulnerabilidade foi descoberta no pkexec do Polkit, um programa SUID-root instalado por padrão em todas as principais distribuições Linux. o…

CYBER NEWS
DazzleSpy (MACMA) macOS Malware-sensorstechforum

DazzleSpy (MACMA) Malware do macOS usado em ataques Watering Hole

Pesquisadores de segurança cibernética detectaram um malware macOS anteriormente desconhecido, codinome DazzleSpy pela ESET e MACMA pelo Google. O ataque em si é baseado em uma exploração do WebKit usada para comprometer usuários de Mac. A carga útil parece ser uma nova família de malware, especificamente…

CYBER NEWS
BRATA-Android-Banker-sensorstechforum.

BRATA Android Trojan capaz de monitorar a atividade da conta bancária

BRATA é o nome de um trojan bancário Android que os pesquisadores de segurança vêm observando há algum tempo. Em um novo relatório compilado pela empresa de segurança cibernética Cleafy, novas informações sobre o banqueiro foram reveladas. Atores de ameaças têm usado…

CYBER NEWS
CVE-2021-45467-and-CVE-2021-45466-sensorstechforum

Falhas CVE-2021-45467 e CVE-2021-45466 CWP expõem servidores Linux

Duas vulnerabilidades foram descobertas no Painel da Web de Controle (CWP) – uma plataforma de gerenciamento de hospedagem na web amplamente utilizada, utilizada por mais de 200,000 servidores. As falhas podem permitir a execução de código como root em servidores Linux, e foram descobertos pelo pesquisador da Octagon Network…

CYBER NEWS
DTPacker

Malware incomum: DTPacker é carregador e empacotador

Pesquisadores de segurança descobriram um novo empacotador e carregador de malware. Apelidado de DTPacker, a decodificação da carga útil usa uma senha fixa que contém ex-US. nome do presidente Donald Trump, de acordo com a prova. Um elemento notável dos ataques associados ao DTPacker é que…

CYBER NEWS
CVE-2022-21658-High-Severity-Vulnerability-in-Rust-Language.jpg

CVE-2022-21658: Vulnerabilidade de alta gravidade na linguagem Rust

Uma nova vulnerabilidade de alta gravidade na linguagem de programação Rust foi relatada. A falha pode ser explorada para limpar arquivos e diretórios de um sistema exposto sem a necessidade de autorização. “O Rust Security Response WG foi notificado de que…

CYBER NEWS
bhunt cryptowallet stealer

BHUNT Crypto Wallet Stealer visa usuários de criptomoedas em todo o mundo

Pesquisadores de segurança descobriram recentemente um novo ladrão modular escrito em .NET e capaz de exfiltrar carteiras de criptomoedas, incluindo atômica, Êxodo, Ethereum, Jazz, Bitcoin, e carteiras Litecoin. A campanha maliciosa, visando a Austrália, Egito, Alemanha, Índia, Indonésia, Japão, Malásia, Noruega, Cingapura, South

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo