cibernético Notícias - Página 10 - PT

Casa > Cyber ​​News

Esta categoria contém artigos informativos e notícias.
cibernético Notícias sobre violações de dados, privacidade e segurança online, ameaças de segurança de computador, relatórios de segurança cibernética, relatórios de vulnerabilidade. Notícias sobre os mais recentes ataques de malware.
Notícia quente sobre a segurança da Microsoft (patch Tuesday), Google, andróide, maçã, Linux, e outras grandes empresas e fornecedores de software.

CYBER NEWS
CVE-2022-42475 Severe Zero-Day in FortiOS SSL-VPN-sensorstechforum-com

CVE-2022-42475: Dia zero severo no FortiOS SSL-VPN

CVE-2022-42475 é um dia zero recém-relatado e uma vulnerabilidade altamente grave no FortiOS que pode desencadear a execução remota de código. A vulnerabilidade foi explorada na natureza, e as organizações afetadas devem aplicar o patch imediatamente. CVE-2022-42475: O que é conhecido assim…

CYBER NEWS
New Royal Ransomware Is Targeting U.S. Healthcare Organizations-sensorstechforum

Novo Royal Ransomware tem como alvo os EUA. Organizações de saúde

Os EUA. Departamento de Saúde e Serviços Humanos (HHS) lançou um aviso sobre ataques de ransomware Royal em andamento que visam organizações de saúde no país. O que se sabe sobre os ataques Royal Ransomware? Royal ransomware é um ransomware menos conhecido…

CYBER NEWS
CVE-2022-20968- Flaw in Cisco IP Phone 7800, 8800 Series Firmware-sensorstechforum

CVE-2022-20968: Falha no Cisco IP Phone 7800, 8800 Série Firmware

CVE-2022-20968 é uma nova vulnerabilidade de segurança de alta gravidade no Cisco IP Phone 7800 e 8800 Firmware da série. CVE-2022-20968 em detalhes A vulnerabilidade CVE-2022-20968 pode ser explorada por agentes de ameaças não autenticados na execução remota de código e ataques de negação de serviço. A falha é acionada…

CYBER NEWS
ermac-android-trojan-header-sensorstechforum

Plataforma Zombinder Vincula Malware a Aplicativos Android Legítimos

Zombinder é um novo serviço de ofuscação e plataforma criminosa que permite que agentes de ameaças liguem malware a aplicativos Android legítimos. O serviço é multiplataforma e tem como alvo usuários de Windows e Android. The platform was discovered by ThreatFabric researchers while analyzing

CYBER NEWS

CVE-2022-40259: BMC&C Vulnerabilidades Criam Risco na Cadeia de Suprimentos

Três novas vulnerabilidades de segurança que criam riscos significativos na cadeia de suprimentos foram descobertas. as vulnerabilidades, que foram descobertos e relatados por pesquisadores do Eclypsium, afetam as megatendências americanas – Controlador de gerenciamento de placa base MegaRAC (BMC) Programas: CVE-2022-40259 – Execução de Código Arbitrário via Redfish…

CYBER NEWS
CVE-2022-4135 - Critical Vulnerability in Google Chrome 🕷

CVE-2022-4135 – Vulnerabilidade crítica no Google Chrome 🕷

O Google atualizou efetivamente seu navegador para uma versão mais recente, corrigindo uma vulnerabilidade crítica, chamado CVE-2022-4135. De acordo com informações recentes, esta vulnerabilidade diz respeito ao seu hardware e mais especificamente a sua GPU. Vulnerabilidade CVE-2022-4135 corrigida na versão do Google Chrome 107.0.5304.121 A maioria…

CYBER NEWS
ViperSoftX Stealer Drops Malicious Chrome Extension to Steal Crypto Funds-sensorstechforum

ViperSoftX Stealer lança extensão maliciosa do Chrome para roubar fundos criptográficos

Uma campanha maliciosa focada em roubar criptomoedas foi analisada por pesquisadores de segurança em vários relatórios subsequentes desde 2020. ViperSoftX Cryptocurrency Infostealer: Visão geral técnica O malware, conhecido como ViperSoftX, foi descrito inicialmente por Fortinet, Colin Cowie, e agora mais…

CYBER NEWS
data leak

Daixin Team Hackers vazam dados de 5 Milhões de passageiros e funcionários da AirAsia

No início deste mês, em novembro 11 e 12, AirAsia Group foi vítima de um ataque de ransomware realizado por um grupo de cibercrimes conhecido como Daixin Team. Story relacionado: Estatísticas de malware 2022: Ransomware continua a ser a principal ameaça Equipe Daixin…

CYBER NEWS
Phishing Kit Uses Novel URI Fragmentation Technique in Pre-Holiday Campaigns

Kit de phishing usa nova técnica de fragmentação de URI em campanhas antes do feriado

O phishing continua a ser uma ameaça online altamente perigosa, como os agentes de ameaças são persistentes em melhorar seus métodos. Uma das últimas campanhas de phishing bem-sucedidas foi detectada recentemente pela Akamai Security Research. A equipe “observou um novo e altamente…

CYBER NEWS
Vulnerability in Spotify's Backstage

Backstage do Spotify vulnerável à execução remota crítica de código

Uma vulnerabilidade de segurança grave no Backstage, uma CNCF incubada, projeto de código aberto do Spotify, foi divulgado recentemente. A vulnerabilidade pode permitir ataques de execução remota de código graças a outro problema em um módulo de terceiros. Esse problema, conhecido como CVE-2022-36067, é um crítico…

CYBER NEWS
blackhat-seo-sensorstechforum-com

15,000 Sites WordPress afetados por uma campanha de SEO Blackhat

Uma nova campanha maliciosa contra sites WordPress foi detectada. Campanha de malware contra sites WordPress: 15,000 Pesquisadores de segurança de sites afetados detectaram “um aumento no malware do WordPress redirecionando os visitantes do site para falsos Q&Um site. A campanha é um exemplo de…

CYBER NEWS
patch tuesday keyboard

novembro 2022 Correções do Patch Tuesday 6 Zero-days explorados (CVE-2022-41128)

novembro 2022 patch Tuesday: O que foi corrigido? novembro 2022 Patch terça-feira é um fato, abordando um total de 68 vulnerabilidades de segurança. A versão contém correções para um grande número de produtos da Microsoft, Incluindo: .NET Framework AMD CPU Branch Azure…

CYBER NEWS
Severe ConnectWise Vulnerability Creates Supply Chain Risks

Vulnerabilidade grave do ConnectWise cria riscos na cadeia de suprimentos

Uma nova vulnerabilidade de segurança grave na plataforma de software de gerenciamento de serviços de TI ConnectWise foi relatada. A vulnerabilidade afeta o Recover e R1Soft Server Backup Manager da empresa (SBM). A vulnerabilidade foi descrita como “Neutralização Imprópria de Elementos Especiais na Saída…

CYBER NEWS
CVE-2022-3723: Severe Vulnerability in Google Chrome

CVE-2022-3723: Vulnerabilidade grave no Google Chrome

O que é CVE-2022-3723? Google lançou uma correção de segurança para uma vulnerabilidade de alta gravidade em seu navegador Chrome. CVE-2022-3723 é um problema de confusão de tipos no mecanismo JavaScript V8 que foi relatado por Jan Vojtěšek, Milanek, e Przemek Gmerek da Avast.…

CYBER NEWS
Alert CVE-2021-39144: Critical Flaw in VMware Cloud Foundation

CVE-2021-39144: Falha crítica no VMware Cloud Foundation

VMware acaba de corrigir uma vulnerabilidade de execução remota de código relatada em particular em seu produto Cloud Foundation. Conhecido sob o identificador CVE-2021-39144, a vulnerabilidade tem uma pontuação crítica de gravidade de 9.8 fora de 10. Felizmente, atualizações já estão disponíveis para os afetados…

CYBER NEWS
CVE-2022-42827 iOS Zero-Day Exploited in the Wild Alert Sign

CVE-2022-42827: Dia zero do iOS explorado na natureza

A Apple lançou recentemente atualizações para corrigir um dia zero, conhecido como CVE-2022-42827, em iOS e iPadOS. Segundo a empresa, a vulnerabilidade, que foi denunciado anonimamente, foi explorado na natureza. CVE-2022-42827 em detalhes A vulnerabilidade é uma gravação fora dos limites…

CYBER NEWS
ALCHIMIST Attack Framework-sensorstechforum

Nova estrutura de ataque Alchimist tem como alvo o macOS, janelas, e Linux

Uma nova estrutura maliciosa foi descoberta, apresentando um servidor de comando e controle e um novo malware conhecido como Insekt. Visão geral técnica do Alchimist Framework Chamado Alchimist, o framework tem uma interface web escrita em chinês simplificado e implementada em GoLang,…

CYBER NEWS
Modified YoWhatsApp Drops Triada Trojan on Android Devices-sensorstechforum

O YoWhatsApp modificado remove o Trojan Triada em dispositivos Android

Pesquisadores de segurança descobriram uma versão modificada do WhatsApp, Versão do YoWhatsApp 2.22.11.75 que oculta um módulo malicioso detectado como Trojan.AndroidOS.Triada.eq (Tróia Triada). YoWhatsApp oculta um módulo malicioso de acordo com a lista segura da Kaspersky, o módulo descriptografou e lançou a carga útil principal do trojan. o…

CYBER NEWS
hand holding a zero sign

Microsoft corrige o perigoso Zero-Day (CVE-2022-41033)

O que foi corrigido em outubro 2022 patch Tuesday? A Microsoft lançou patches para 85 vulnerabilidades, incluindo um dia zero. Infelizmente, as chamadas falhas do ProxyNotShell (CVE-2022-41040 e CVE-2022-41082), ainda não foram corrigidos, e as partes afetadas devem seguir as recomendações de mitigação da Microsoft.…

CYBER NEWS
fake ransomware pushed on adult websites

Sites adultos enviam um ransomware falso disfarçado

Pesquisadores de segurança detectaram vários sites adultos maliciosos que enviam um ransomware falso, que na realidade é um limpador de dados. Sites adultos que enviam um ransomware falso em vez de criptografar os dados da vítima, o ransomware atua como um limpador, tentando…

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo