cibernético Notícias - Página 11 - PT

Casa > Cyber ​​News

Esta categoria contém artigos informativos e notícias.
cibernético Notícias sobre violações de dados, privacidade e segurança online, ameaças de segurança de computador, relatórios de segurança cibernética, relatórios de vulnerabilidade. Notícias sobre os mais recentes ataques de malware.
Notícia quente sobre a segurança da Microsoft (patch Tuesday), Google, andróide, maçã, Linux, e outras grandes empresas e fornecedores de software.

CYBER NEWS
patch tuesday keyboard

novembro 2022 Correções do Patch Tuesday 6 Zero-days explorados (CVE-2022-41128)

novembro 2022 patch Tuesday: O que foi corrigido? novembro 2022 Patch terça-feira é um fato, abordando um total de 68 vulnerabilidades de segurança. A versão contém correções para um grande número de produtos da Microsoft, Incluindo: .NET Framework AMD CPU Branch Azure…

CYBER NEWS
Severe ConnectWise Vulnerability Creates Supply Chain Risks

Vulnerabilidade grave do ConnectWise cria riscos na cadeia de suprimentos

Uma nova vulnerabilidade de segurança grave na plataforma de software de gerenciamento de serviços de TI ConnectWise foi relatada. A vulnerabilidade afeta o Recover e R1Soft Server Backup Manager da empresa (SBM). A vulnerabilidade foi descrita como “Neutralização Imprópria de Elementos Especiais na Saída…

CYBER NEWS
CVE-2022-3723: Severe Vulnerability in Google Chrome

CVE-2022-3723: Vulnerabilidade grave no Google Chrome

O que é CVE-2022-3723? Google lançou uma correção de segurança para uma vulnerabilidade de alta gravidade em seu navegador Chrome. CVE-2022-3723 é um problema de confusão de tipos no mecanismo JavaScript V8 que foi relatado por Jan Vojtěšek, Milanek, e Przemek Gmerek da Avast.…

CYBER NEWS
Alert CVE-2021-39144: Critical Flaw in VMware Cloud Foundation

CVE-2021-39144: Falha crítica no VMware Cloud Foundation

VMware acaba de corrigir uma vulnerabilidade de execução remota de código relatada em particular em seu produto Cloud Foundation. Conhecido sob o identificador CVE-2021-39144, a vulnerabilidade tem uma pontuação crítica de gravidade de 9.8 fora de 10. Felizmente, atualizações já estão disponíveis para os afetados…

CYBER NEWS
CVE-2022-42827 iOS Zero-Day Exploited in the Wild Alert Sign

CVE-2022-42827: Dia zero do iOS explorado na natureza

A Apple lançou recentemente atualizações para corrigir um dia zero, conhecido como CVE-2022-42827, em iOS e iPadOS. Segundo a empresa, a vulnerabilidade, que foi denunciado anonimamente, foi explorado na natureza. CVE-2022-42827 em detalhes A vulnerabilidade é uma gravação fora dos limites…

CYBER NEWS
ALCHIMIST Attack Framework-sensorstechforum

Nova estrutura de ataque Alchimist tem como alvo o macOS, janelas, e Linux

Uma nova estrutura maliciosa foi descoberta, apresentando um servidor de comando e controle e um novo malware conhecido como Insekt. Visão geral técnica do Alchimist Framework Chamado Alchimist, o framework tem uma interface web escrita em chinês simplificado e implementada em GoLang,…

CYBER NEWS
Modified YoWhatsApp Drops Triada Trojan on Android Devices-sensorstechforum

O YoWhatsApp modificado remove o Trojan Triada em dispositivos Android

Pesquisadores de segurança descobriram uma versão modificada do WhatsApp, Versão do YoWhatsApp 2.22.11.75 que oculta um módulo malicioso detectado como Trojan.AndroidOS.Triada.eq (Tróia Triada). YoWhatsApp oculta um módulo malicioso de acordo com a lista segura da Kaspersky, o módulo descriptografou e lançou a carga útil principal do trojan. o…

CYBER NEWS
hand holding a zero sign

Microsoft corrige o perigoso Zero-Day (CVE-2022-41033)

O que foi corrigido em outubro 2022 patch Tuesday? A Microsoft lançou patches para 85 vulnerabilidades, incluindo um dia zero. Infelizmente, as chamadas falhas do ProxyNotShell (CVE-2022-41040 e CVE-2022-41082), ainda não foram corrigidos, e as partes afetadas devem seguir as recomendações de mitigação da Microsoft.…

CYBER NEWS
fake ransomware pushed on adult websites

Sites adultos enviam um ransomware falso disfarçado

Pesquisadores de segurança detectaram vários sites adultos maliciosos que enviam um ransomware falso, que na realidade é um limpador de dados. Sites adultos que enviam um ransomware falso em vez de criptografar os dados da vítima, o ransomware atua como um limpador, tentando…

CYBER NEWS
LilithBot Malware New Addition to the Eternity Project Threat Actor - sensorstechforum

Malware LilithBot: Nova adição ao ator de ameaça do projeto Eternity

Pesquisadores de segurança detalharam um novo, malware multifuncional. Chamado LilithBot, o malware está associado ao grupo de ameaças Eternity Project, que está ativo desde pelo menos janeiro 2022. Outra adição ao arsenal de malware do projeto Eternity A ameaça Eternity…

CYBER NEWS
ProxyNotShell Zero-Day Mitigations Can Be Bypassed [CVE-2022-41040]

As mitigações de dia zero do ProxyNotShell podem ser ignoradas [CVE-2022-41040]

Duas novas vulnerabilidades de dia zero no Microsoft Exchange foram relatadas recentemente por pesquisadores da Microsoft e do GTSC. As duas vulnerabilidades, identificado como CVE-2022-41040 e CVE-2022-41082, são conhecidos coletivamente como a exploração ProxyNotShell. CVE-2022-41040 é um problema de falsificação de solicitação do lado do servidor que pode ser…

CYBER NEWS
pos-malware-credit-card-sensorstechforum

O malware Prilex PoS está mais evoluído e perigoso do que nunca

O malware Prilex está de volta mais uma vez em três novas versões. O malware tem evoluído lentamente de um foco em ATM para um ponto de venda modular (PoS) malwares. O ator de ameaças brasileiro por trás disso realizou “um dos maiores ataques a caixas eletrônicos…

CYBER NEWS
NullMixer Dropper Leads to an Infection Chain of Numerous Malware Families

NullMixer Dropper leva a uma cadeia de infecção de várias famílias de malware

Estamos na época de campanhas agressivas de malware, evidente pelo aumento do número de ataques detectados e analisados por pesquisadores de segurança. Um tipo específico de malware é especialmente importante para realizar campanhas de distribuição bem-sucedidas – o conta-gotas. NullMixer é…

CYBER NEWS
Emotet Malware Activity 2022 - sensorstechforum

Atividade de malware do Emotet 2022: 1,267,598 Infecções detectadas em todo o mundo

O malware Emotet está mais uma vez fazendo os títulos. De acordo com um novo relatório da AdvIntel, tão longe em 2022, um total de 1,267,598 Infecções por emotet foram detectadas em todo o mundo, com picos significativos entre fevereiro e março, e junho e julho.…

CYBER NEWS
CVE-2022-32917-apple-zero-day-sensorstechforum

CVE-2022-32917: Zero-Day ativamente explorado no macOS e iOS

Esta semana, a Apple lançou uma atualização de emergência para resolver uma nova vulnerabilidade de dia zero que afeta o macOS e o iOS. CVE-2022-32917 Dia Zero: Os relatórios de visão geral indicam que o dia zero já foi explorado em estado selvagem. Rastreado como CVE-2022-32917 e relatado anonimamente, a…

CYBER NEWS
shikitega linux malware

Novo Malware Shikitega Linux Alcança Persistência, Drops XMRig Miner

Há um novo malware Linux perigoso circulando na web. Apelidado de Shikitega, o malware está infectando computadores Linux e dispositivos IoT com cargas adicionais. Como o malware Shikitega opera para infectar um sistema Linux? Descoberto por T.&T Estrangeiro…

CYBER NEWS
EvilProxy Phishing-as-a-Service Platform Bypasses MFA Mechanisms

A plataforma de phishing como serviço EvilProxy ignora os mecanismos de MFA

Pesquisadores de segurança cibernética acabam de descobrir outro phishing como serviço [PaaS] plataforma. Chamado EvilProxy, a plataforma é especializada em campanhas de phishing de proxy reverso com o objetivo de burlar a MFA [autenticação multifator] mecanismos. EvilProxy: Plataforma de Phishing-as-a-Service de proxy reverso em redes de computadores, proxy reverso é um servidor situado…

CYBER NEWS
Chrome Version 104 Exposed to a Clipboard Overwrite Attack

Versão do Chrome 104 Exposto a um ataque de substituição da área de transferência

Uma brecha de segurança que afeta o Google Chrome, O Safari e o Mozilla Firefox da Apple foram descobertos recentemente pelo pesquisador de segurança Jeff Johnson. A falha pode permitir que páginas maliciosas substituam automaticamente o conteúdo da área de transferência sem a necessidade de interação do usuário. cromada, Safari e Firefox…

CYBER NEWS
CVE-2022-28799: Severe One-Click Vulnerability in TikTok App for Android

CVE-2022-28799: Vulnerabilidade grave de um clique no aplicativo TikTok para Android

Uma vulnerabilidade de alta gravidade no aplicativo TikTok para Android foi corrigida. A falha pode permitir que invasores assumam contas de usuários, enganando os usuários a clicar em um link malicioso. Descoberto pela Microsoft, a vulnerabilidade já foi corrigida. relacionado…

CYBER NEWS
Unknown Threat Actor Drops ModernLoader, RedLine and Crypto Miners

Ator de ameaça desconhecido descarta ModernLoader, Mineradores RedLine e Crypto

ModernLoader é um novo trojan de acesso remoto detectado por pesquisadores do Cisco Talos. Campanhas ModernLoader na Natureza Mais especificamente, os pesquisadores analisaram três, mas campanhas relacionadas no período de março a junho 2022 que entregou o ModernLoader, RedLine e vários mineradores de criptomoedas.…

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo