cibernético Notícias - Página 14 - PT

Casa > Cyber ​​News

Esta categoria contém artigos informativos e notícias.
cibernético Notícias sobre violações de dados, privacidade e segurança online, ameaças de segurança de computador, relatórios de segurança cibernética, relatórios de vulnerabilidade. Notícias sobre os mais recentes ataques de malware.
Notícia quente sobre a segurança da Microsoft (patch Tuesday), Google, andróide, maçã, Linux, e outras grandes empresas e fornecedores de software.

CYBER NEWS
CVE-2022-26134: Critical RCE Vulnerability in Confluence Server and Data Center

CVE-2022-26134: Vulnerabilidade crítica de RCE no Confluence Server e Data Center

CVE-2022-26134 é uma nova vulnerabilidade crítica de execução remota não autenticada de código no Confluence Server e Data Center. A Atlassian já confirmou que todas as versões com suporte do Confluence Server e Data Center foram afetadas. Contudo, a primeira versão afetada deve ser confirmada…

CYBER NEWS
clipminer

Operação de Trojan ClipMiner feita $1.7 Milhões de mineração de criptografia e seqüestro de área de transferência

Pesquisadores de segurança descobriram uma operação maliciosa que fez pelo menos $1.7 milhões de mineração de criptomoedas e seqüestro de área de transferência. Desenterrado pela equipe de caçadores de ameaças da Symantec, o malware na operação, ClipMiner, compartilha muitas semelhanças com o trojan KryptoCibule, e isso…

CYBER NEWS
XLoader Malware Now Using Probability Theory to Hide Its C2 Servers

Malware XLoader agora usando a teoria da probabilidade para ocultar seus servidores C2

O XLoader, também conhecido como formulário, malware agora foi equipado com novos recursos. Os pesquisadores de segurança da Check Point observaram uma versão aprimorada que adotou um método baseado em probabilidade para ocultar seus servidores de comando e controle. Ao implementar esta abordagem, isto é…

CYBER NEWS
Vodafone's TrustPid System to Introduce Persistent User Tracking-sensorstechforum

Sistema TrustPid da Vodafone para introduzir rastreamento persistente de usuários

O rastreamento de usuários foi levado para outro nível. Vodafone, uma das maiores empresas de telecomunicações do mundo, está introduzindo um novo sistema de ID de publicidade, que está sendo testado na Alemanha junto com a Deutsche Telekom. Sistema TrustPid apresenta persistência…

CYBER NEWS
Microsoft Releases Mitigation Details against CVE-2022-30190 (Follina)

Microsoft libera detalhes de mitigação contra CVE-2022-30190 (Follina)

Ontem, relatamos o surgimento de um novo dia zero que afeta o Microsoft Office e outros produtos da Microsoft, apelidado de Follina pelo pesquisador Kevin Beaumont. O problema existe em todas as versões do Windows atualmente com suporte, e pode ser aproveitado através do Microsoft Office versões 2013…

CYBER NEWS
New Follina Zero-Day in Microsoft Office Puts Businesses at Risk

Novo Follina Zero-Day no Microsoft Office coloca as empresas em risco

Follina, agora conhecido como CVE-2022-30190 (mitigação também está disponível), é o nome de um novo dia zero no Microsoft Office que pode ser aproveitado em ataques de execução de código arbitrário. A vulnerabilidade foi descoberta pela equipe de pesquisa nao_sec, seguindo a descoberta…

CYBER NEWS
enemybot botnet

Botnet Enemybot agora explorando CMS, Falhas do servidor Web e do Android

Um novo botnet distribuído de negação de serviço foi detectado em estado selvagem. Atualizar. De acordo com uma nova pesquisa divulgada pela AT&T, EnemyBot agora está adotando rapidamente “vulnerabilidades de um dia como parte de suas capacidades de exploração.” Serviços como VMware Workspace ONE, Adobe…

CYBER NEWS
CVE-2022-26082: Vulnerabilities in the Open Automation Software Platform

CVE-2022-26082: Vulnerabilidades na plataforma de software de automação aberta

Pesquisadores de segurança da empresa de segurança cibernética Cisco Talos descobriram recentemente oito vulnerabilidades no Open Automation Software (OEA) Plataforma. Vulnerabilidades na plataforma de software de automação aberta (CVE-2022-26082) As vulnerabilidades podem ser usadas em vários ataques, incluindo negação de serviço causada por autenticação imprópria.…

CYBER NEWS
CVE-2019-6260: Critical Flaw in Quanta Cloud Technology Servers

CVE-2019-6260: Falha crítica nos servidores de tecnologia Quanta Cloud

Uma nova pesquisa lança luz sobre uma grave vulnerabilidade que afeta os servidores da Quanta Cloud Technology. a vulnerabilidade, conhecido como Pantsdown e CVE-2019-6260, pode causar ataques de execução de código malicioso. De acordo com pesquisadores do Eclypsium, a falha foi descoberta 2019, afetando vários…

CYBER NEWS
malvertising-anydesk-app-google-ads-sensorstechforum

ChromeLoader sequestra sistemas Windows e macOS em campanha de publicidade maliciosa

Cuidado com um sequestrador de navegador persistente e generalizado capaz de modificar as configurações do navegador e redirecionar o tráfego do usuário para sites de anúncios. Pesquisadores de segurança estão alertando sobre um aumento de campanhas do ChromeLoader. A ameaça foi observada pela primeira vez no início de fevereiro, mas agora é…

CYBER NEWS
Linux Threat Alert: VMware ESXi Servers Targeted by Cheerscrypt Ransomware

Alerta de ameaça do Linux: Servidores VMware ESXi visados pelo Cheerscrypt Ransomware

Pesquisadores de segurança descobriram uma nova família de ransomware que tem como alvo sistemas Linux. Chamado Cheerscrypt, o ransomware tem como alvo servidores VMware ESXi. Vale ressaltar que no ano passado duas vulnerabilidades no produto VMWare ESXi foram incluídas nos ataques de pelo menos…

CYBER NEWS
Malicious Python Package [pymafka] Drops Cobalt Strike on macOS, Windows and Linux

Pacote Python malicioso [pymafka] Solta Cobalt Strike no macOS, Windows e Linux

Pesquisadores de segurança detectaram um pacote Python malicioso “misterioso” que baixa o malware Cobalt Strike no Windows, Linux, e sistemas macOS. Chamado de “pymafka,” o pacote se disfarça como a biblioteca popular legítima PyKafka, um cliente Kafka amigável ao programador para Python. De acordo com Sonatype…

CYBER NEWS
CVE-2022-1802, CVE-2022-1529: Critical Vulnerabilities in Mozilla Firefox

CVE-2022-1802, CVE-2022-1529: Vulnerabilidades críticas no Mozilla Firefox

Mozilla lançou uma nova versão do seu navegador Firefox (100.0.2) corrigindo um conjunto de duas vulnerabilidades críticas de segurança. Os patches tornam esta pequena atualização bastante significativa em importância. As versões afetadas incluem o Firefox, Firefox ESR, Firefox para Android, e Thunderbird (Raposa de fogo…

CYBER NEWS
CVE-2021-22573 is a vulnerability in Google’s OAuth client for Java

CVE-2021-22573: Vulnerabilidade do cliente Java do Google OAuth

CVE-2021-22573 é uma vulnerabilidade no cliente OAuth do Google para Java, com um escore de gravidade de 8.7 fora de 10 na escala CVSS. O que causa a vulnerabilidade CVE-2021-22573? A vulnerabilidade decorre do fato de que “o verificador IDToken não verifica…

CYBER NEWS
UpdateAgent Dropper Returns in New Campaigns Targeting Mac Users

UpdateAgent Dropper retorna em novas campanhas direcionadas a usuários de Mac

UpdateAgent é um dropper de malware com uma infraestrutura bem construída visando sistemas macOS, e parece que foi atualizado mais uma vez. De acordo com o Jamf Threat Labs, foram implementadas alterações no conta-gotas, focado principalmente em novos executáveis escritos em…

CYBER NEWS

5 MacOS vulnerabilidades que não deve ser negligenciado

MacOS é acreditado geralmente para ser à prova de balas contra ataques de malware. Infelizmente, as estatísticas revelam um quadro diferente onde o sistema operacional da Apple é encontrado frequentemente vulneráveis. Por exemplo, no 2017 pesquisadores de segurança detectou um aumento de 28.83 por cento de segurança relatou total de…

CYBER NEWS
Google Play Plagued by 200 Fake Apps Delivering Facestealer Spyware

Google Play atormentado por 200 Aplicativos falsos que fornecem spyware Facestealer

Um novo relatório lança alguma luz sobre uma extensa campanha falsa de aplicativos Android que distribui o spyware Facestealer. Nova campanha de aplicativos falsos para Android fornece spyware para Facestealer documentado pela primeira vez em julho 2021, o malware é projetado para roubar logins e…

CYBER NEWS
CVE-2022-22675: Zero-Day Vulnerability in macOS and watchOS

CVE-2022-22675: Vulnerabilidade de dia zero no macOS e watchOS

Uma vulnerabilidade de dia zero em Macs e relógios Apple foi corrigida. a vulnerabilidade, atribuído o número CVE-2022-22675, poderia ter sido explorado na natureza, A apple disse. A falha foi provavelmente usada em ataques direcionados. Contudo, aplicando a atualização imediatamente…

CYBER NEWS
Eternity Project Malware-as-a-Service Sold on Telegram

Malware como serviço do Eternity Project vendido no Telegram

Eternity Project é o nome de um kit de ferramentas de malware que está atualmente em desenvolvimento ativo e está sendo vendido como malware-as-a-service. Os pesquisadores ainda desconhecem o agente da ameaça que vende o malware que permite que hackers amadores se apoderem…

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo