cibernético Notícias - Página 9 - PT

Casa > Cyber ​​News

Esta categoria contém artigos informativos e notícias.
cibernético Notícias sobre violações de dados, privacidade e segurança online, ameaças de segurança de computador, relatórios de segurança cibernética, relatórios de vulnerabilidade. Notícias sobre os mais recentes ataques de malware.
Notícia quente sobre a segurança da Microsoft (patch Tuesday), Google, andróide, maçã, Linux, e outras grandes empresas e fornecedores de software.

CYBER NEWS
15,000 Clipper Malware Attacks Across 52 countries Detected

15,000 Clipper Malware ataca em todo o mundo 52 países detectados

De acordo com um novo relatório da Kaspersky, os agentes de ameaças têm usado instaladores Trojanizados do navegador anônimo TOR para atingir usuários na Rússia e na Europa Oriental com malware clipper desde setembro do ano passado. This malware is designed specifically to siphon

CYBER NEWS
Apple Is Aware of Attacks of Previously Patched CVE-2023-23529

A Apple está ciente dos ataques do CVE-2023-23529 com patches anteriores

A Apple acaba de lançar atualizações para modelos mais antigos de iPhone e iPad para corrigir uma vulnerabilidade de segurança conhecida como CVE-2023-23529, que é explorada ativamente na natureza. The flaw is a type confusion in the WebKit browser engine that could have

CYBER NEWS
CVE-2023-23397- Outlook Vulnerability Exploited in the Wild

CVE-2023-23397: Vulnerabilidade do Outlook explorada na natureza

A Microsoft lançou recentemente orientações para ajudar os clientes a descobrir indicadores de comprometimento (IoCs) associado ao recentemente corrigido, vulnerabilidade grave do Outlook conhecida como CVE-2023-23397. O que é CVE-2023-23397? Conforme explicado pela Microsoft em seu comunicado, CVE-2023-23397 is a critical elevation of privilege

CYBER NEWS
CISA Warns about CVE-2023-1133, Other Severe Flaws in Industrial Software

CISA adverte sobre CVE-2023-1133, Outras falhas graves em software industrial

Na terça-feira, os EUA. Agência de Segurança Cibernética e Infraestrutura (CISA) emitiu oito Sistemas de Controle Industrial (ICS) avisos, aviso de grandes falhas, como CVE-2023-1133, na Delta Electronics’ e equipamentos da Rockwell Automation. Em particular, Delta Electronics’ InfraSuite Device Master, a real-time

CYBER NEWS
Latest ScarCruft APT Attacks Reveal New Malware Distribution Tricks

Últimos ataques ScarCruft APT revelam novos truques de distribuição de malware

ScarCruft, uma ameaça persistente avançada (APT) ator baseado na Coreia do Norte, foi observado usando a Ajuda HTML Compilada da Microsoft armada (CHM) arquivos para baixar malware adicional. Centro de resposta a emergências de segurança da AhnLab (UM SEGUNDO), SEKOIA.IO, and Zscaler have all reported on the

CYBER NEWS
In 2022, 55 Zero-Days Were Exploited in the Wild

No 2022, 55 Zero-Days foram explorados na natureza

Um novo relatório da Mandiant lança luz sobre o estado de exploração de dia zero em todo o mundo 2022. No 2022, 55 vulnerabilidades de dia zero foram exploradas na natureza, com a maioria das falhas sendo encontradas em software da Microsoft, Google, and Apple.

CYBER NEWS
hacker digital background

Nova campanha do Emotet aproveita macros em arquivos do Microsoft OneNote

Emotet está fazendo rondas na selva mais uma vez Após uma breve ausência, o infame malware Emotet está mais uma vez sendo espalhado, desta vez por meio de anexos de e-mail do Microsoft OneNote para evitar controles de segurança baseados em macro e infiltrar-se em sistemas. O que é emotet?…

CYBER NEWS
ddos attack

Novo HinataBot Exploits CVE-2014-8361 em ataques DDoS

A equipe de resposta de inteligência de segurança da Akamai (SIRT) relatou recentemente a descoberta de um botnet baseado em Go recém-desenvolvido, nomeado “HinataBot” por pesquisadores. Este botnet é focado em negação de serviço distribuído (DDoS) attacks and appears to have been named after a

CYBER NEWS
CVE-2023-24033 - sensorstechforum

CVE-2023-24033, 17 Outros zero-days em chipsets Exynos afetam dispositivos Android

O Google Project Zero destacou um conjunto de falhas de segurança perigosas nos chips Exynos da Samsung, que pode ser explorado sem qualquer interação do usuário, e conceder a um agente de ameaça o controle total dos dispositivos, ranging from Android smartphones to wearables and vehicles.

CYBER NEWS
CVE-2023-26360- Adobe ColdFusion Flaw Exploited in the Wild

CVE-2023-26360: Falha do Adobe ColdFusion explorada na natureza

Em março 15 2023, os EUA. Agência de Segurança Cibernética e Infraestrutura (CISA) adicionou uma vulnerabilidade de segurança que afeta o Adobe ColdFusion ao seu catálogo de vulnerabilidades exploradas conhecidas, com base em evidências de exploração ativa. Esta vulnerabilidade, rotulado como CVE-2023-26360 (pontuação CVSS: 8.6), is classified

CYBER NEWS
CVE-2022-41328 in FortiOS Exploited in Highly Targeted Attacks

CVE-2022-41328 no FortiOS explorado em ataques altamente direcionados

Atores de ameaças desconhecidos exploraram uma falha de segurança no software FortiOS da Fortinet para obter acesso aos dados, causar corrupção do sistema operacional e arquivos, e potencialmente levar a outras atividades maliciosas. a vulnerabilidade, CVE-2022-41328, is a path traversal bug with a CVSS

CYBER NEWS
CVE-2023-25610- Critical Flaw in FortiOS and FortiProxy -sensorstechforum

CVE-2023-25610: Falha crítica no FortiOS e FortiProxy

A Fortinet identificou e corrigiu 15 falhas de segurança, um dos quais uma vulnerabilidade crítica localizada no FortiOS e FortiProxy. CVE-2023-25610 Visão geral técnica A vulnerabilidade, identificado como CVE-2023-25610, tem uma classificação de gravidade de 9.3 fora de 10 na escala CVSS,…

CYBER NEWS
CVE-2022-36537- ZK Framework Vulnerability Exploited in the Wild-sensorstechforum

CVE-2022-36537: Vulnerabilidade do ZK Framework explorada na natureza

CVE-2022-36537 é uma vulnerabilidade altamente grave no ZK Framework, que CISA (Agência de Segurança Cibernética e Infraestrutura) acabou de adicionar ao seu catálogo de exploração. Pelo visto, the vulnerability has been leveraged in the wild in attacks which can lead to retrieving sensitive

CYBER NEWS
CVE-2023-23529 Zero-Day in WebKit Affects macOS, iOS - sensorstechforum

CVE-2023-23529 Zero-Day no WebKit afeta macOS, iOS

Se você é um usuário Apple com vários dispositivos, você deve prestar muita atenção às atualizações mais recentes que a empresa acaba de lançar. Mais especificamente, atualizações de segurança para macOS, iOS, iPadOS, and Safari were rolled out to fix a zero-day that has

CYBER NEWS
CVE-2023-25136: Pre-Authentication Double Free Issue in OpenSSH

CVE-2023-25136: Pré-autenticação dupla emissão gratuita no OpenSSH

O OpenSSH contém várias novas vulnerabilidades de segurança, um dos quais é o crítico CVE-2023-25136. A falha é um problema duplo gratuito de pré-autenticação que foi introduzido na versão OpenSSH 9.1. A vulnerabilidade foi abordada no OpenSSH 9.2. The other good news

CYBER NEWS
CVE-2021-35394 Critical RCE vulnerability in Realtek Jungle SDK enables attacks against IoT devices - sensorstechforum

CVE-2021-35394 no Realtek Jungle SDK permite ataques contra dispositivos IoT

CVE-2021-35394 é um crítico, vulnerabilidade de segurança de execução remota de código que afeta o Realtek Jungle SDK. Avaliado 9.8 na escala CVSS 3.x Severity and Metrics, a vulnerabilidade foi armada por invasores em campanhas maliciosas em andamento iniciadas em agosto…

CYBER NEWS
CVE-2022-31706, CVE-2022-31704, CVE-2022-31710, CVE-2022-31711-sensorstechforum

O log do VMware vRealize contém vulnerabilidades críticas (CVE-2022-31706)

O VMware vRealize Log é vulnerável a várias vulnerabilidades críticas de segurança (CVE-2022-31706, CVE-2022-31704, CVE-2022-31710, CVE-2022-31711). As vulnerabilidades foram relatadas em particular para a empresa. Ambas as atualizações e soluções alternativas já estão disponíveis para corrigir os problemas. CVE-2022-31706 CVE-2022-31706 is a directory traversal vulnerability.

CYBER NEWS
patch tuesday keyboard

janeiro 2023 Patch Tuesday corrige CVE-2023-21674 explorado ativamente

As primeiras correções do Patch Tuesday enviadas pela Microsoft para 2023 abordaram um total de 98 falhas de segurança, muitos dos quais são classificados como críticos, e um é ativamente explorado na natureza. Mais especificamente, 11 of the vulnerabilities have

CYBER NEWS
CVE-2022-23529 in JSONWebToken causes RCE - sensorstechforum

CVE-2022-23529 em JsonWebToken permite ataques RCE

CVE-2022-23529 é uma nova vulnerabilidade de segurança no projeto de código aberto JSONWebToken. O problema foi descoberto pela Unidade 42 pesquisadores, e foi avaliado 7.6 na escala CVSS (alta gravidade). O que é o projeto de código aberto JSONWebToken? JSONWebToken is

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo