cibernético Notícias - Página 15 - PT

Casa > Cyber ​​News

Esta categoria contém artigos informativos e notícias.
cibernético Notícias sobre violações de dados, privacidade e segurança online, ameaças de segurança de computador, relatórios de segurança cibernética, relatórios de vulnerabilidade. Notícias sobre os mais recentes ataques de malware.
Notícia quente sobre a segurança da Microsoft (patch Tuesday), Google, andróide, maçã, Linux, e outras grandes empresas e fornecedores de software.

CYBER NEWS
Linux Threat Alert: VMware ESXi Servers Targeted by Cheerscrypt Ransomware

Alerta de ameaça do Linux: Servidores VMware ESXi visados pelo Cheerscrypt Ransomware

Pesquisadores de segurança descobriram uma nova família de ransomware que tem como alvo sistemas Linux. Chamado Cheerscrypt, o ransomware tem como alvo servidores VMware ESXi. Vale ressaltar que no ano passado duas vulnerabilidades no produto VMWare ESXi foram incluídas nos ataques de pelo menos…

CYBER NEWS
Malicious Python Package [pymafka] Drops Cobalt Strike on macOS, Windows and Linux

Pacote Python malicioso [pymafka] Solta Cobalt Strike no macOS, Windows e Linux

Pesquisadores de segurança detectaram um pacote Python malicioso “misterioso” que baixa o malware Cobalt Strike no Windows, Linux, e sistemas macOS. Chamado de “pymafka,” o pacote se disfarça como a biblioteca popular legítima PyKafka, um cliente Kafka amigável ao programador para Python. De acordo com Sonatype…

CYBER NEWS
CVE-2022-1802, CVE-2022-1529: Critical Vulnerabilities in Mozilla Firefox

CVE-2022-1802, CVE-2022-1529: Vulnerabilidades críticas no Mozilla Firefox

Mozilla lançou uma nova versão do seu navegador Firefox (100.0.2) corrigindo um conjunto de duas vulnerabilidades críticas de segurança. Os patches tornam esta pequena atualização bastante significativa em importância. As versões afetadas incluem o Firefox, Firefox ESR, Firefox para Android, e Thunderbird (Raposa de fogo…

CYBER NEWS
CVE-2021-22573 is a vulnerability in Google’s OAuth client for Java

CVE-2021-22573: Vulnerabilidade do cliente Java do Google OAuth

CVE-2021-22573 é uma vulnerabilidade no cliente OAuth do Google para Java, com um escore de gravidade de 8.7 fora de 10 na escala CVSS. O que causa a vulnerabilidade CVE-2021-22573? A vulnerabilidade decorre do fato de que “o verificador IDToken não verifica…

CYBER NEWS
UpdateAgent Dropper Returns in New Campaigns Targeting Mac Users

UpdateAgent Dropper retorna em novas campanhas direcionadas a usuários de Mac

UpdateAgent é um dropper de malware com uma infraestrutura bem construída visando sistemas macOS, e parece que foi atualizado mais uma vez. De acordo com o Jamf Threat Labs, foram implementadas alterações no conta-gotas, focado principalmente em novos executáveis escritos em…

CYBER NEWS

5 MacOS vulnerabilidades que não deve ser negligenciado

MacOS é acreditado geralmente para ser à prova de balas contra ataques de malware. Infelizmente, as estatísticas revelam um quadro diferente onde o sistema operacional da Apple é encontrado frequentemente vulneráveis. Por exemplo, no 2017 pesquisadores de segurança detectou um aumento de 28.83 por cento de segurança relatou total de…

CYBER NEWS
Google Play Plagued by 200 Fake Apps Delivering Facestealer Spyware

Google Play atormentado por 200 Aplicativos falsos que fornecem spyware Facestealer

Um novo relatório lança alguma luz sobre uma extensa campanha falsa de aplicativos Android que distribui o spyware Facestealer. Nova campanha de aplicativos falsos para Android fornece spyware para Facestealer documentado pela primeira vez em julho 2021, o malware é projetado para roubar logins e…

CYBER NEWS
CVE-2022-22675: Zero-Day Vulnerability in macOS and watchOS

CVE-2022-22675: Vulnerabilidade de dia zero no macOS e watchOS

Uma vulnerabilidade de dia zero em Macs e relógios Apple foi corrigida. a vulnerabilidade, atribuído o número CVE-2022-22675, poderia ter sido explorado na natureza, A apple disse. A falha foi provavelmente usada em ataques direcionados. Contudo, aplicando a atualização imediatamente…

CYBER NEWS
Eternity Project Malware-as-a-Service Sold on Telegram

Malware como serviço do Eternity Project vendido no Telegram

Eternity Project é o nome de um kit de ferramentas de malware que está atualmente em desenvolvimento ativo e está sendo vendido como malware-as-a-service. Os pesquisadores ainda desconhecem o agente da ameaça que vende o malware que permite que hackers amadores se apoderem…

CYBER NEWS
REvil Ransomware Is Returning with New Modified Samples

REvil Ransomware está retornando com novas amostras modificadas

Pesquisadores de segurança dizem que o notório ransomware REvil, também conhecido como Sodinokibi, retornou depois de ficar quieto por seis meses. O retorno da gangue REvil/Sodinokibi Ransowmare de acordo com a unidade de contra-ameaças da Secureworks (CTU) pesquisadores, análise de alguns enviados recentemente para…

CYBER NEWS
CVE-2022-29972

Vulnerabilidade do Azure CVE-2022-29972 pode permitir ataques de execução remota

CVE-2022-29972 é uma vulnerabilidade de segurança nos pipelines do Azure Synapse e Azure Data Factory que pode permitir que os agentes de ameaças executem comandos remotos na Integration Runtime Infrastructure (RI). A Microsoft explica que o IR é uma infraestrutura de computação utilizada pelo Azure Data…

CYBER NEWS
Critical F5 BIG-IP Flaw CVE-2022-1388 Is Exploited in the Wild

Falha crítica F5 BIG-IP CVE-2022-1388 é explorada na natureza

CVE-2022-1388 é uma vulnerabilidade crítica de execução remota de código que afeta os dispositivos e módulos de rede multifuncional F5 BIG-IP. Agora há avisos sobre tentativas de exploração em estado selvagem que transformam a vulnerabilidade em arma, além de um PoC disponível (prova de conceito) desenvolvido por segurança…

CYBER NEWS
CVE-2022-20777: Cisco Vulnerability Could Allow Unauthorized Root-Level Access

CVE-2022-20777: Vulnerabilidade da Cisco pode permitir acesso não autorizado em nível de raiz

A Cisco corrigiu três vulnerabilidades de segurança que afetam seu software Enterprise NFV Infrastructure. As falhas podem permitir que um invasor obtenha controle total dos hosts expostos. É importante notar que as vulnerabilidades, rastreado como CVE-2022-20777, CVE-2022-20779, e CVE-2022-20780, estão…

CYBER NEWS
Black Basta: New Ransomware on the Rise

Basta Preta: Novo ransomware em ascensão

Black Basta é um novo ransomware detectado pela primeira vez em meados de abril 2022. Segundo pesquisadores do Minerva, o ransomware “já causou danos substanciais a mais de dez organizações”. Duas de suas vítimas recentes incluem a Deutsche Windtechnik e a americana…

CYBER NEWS
Security Researcher Discovers Vulnerabilities in Popular Ransomware Families

Pesquisador de segurança descobre vulnerabilidades em famílias populares de ransomware

Um pesquisador de segurança conhecido pelo apelido h3perlinx descobriu vulnerabilidades em algumas das famílias de ransomware mais comuns, incluindo Conti, Revil, LockBit, AvosLocker, e o recém-descoberto Black Basta. Pesquisador de segurança descobre pontos fracos em malware popular Os pontos fracos descobertos podem…

CYBER NEWS
phishing campaign exploiting google SMTP service

Serviço SMTP do Google explorado em ataques de phishing

Um novo ataque de phishing aproveitando o serviço de redirecionamento SMTP do Google foi detectado entregando e-mails de phishing aos usuários. O ataque foi observado por pesquisadores de segurança da Avanan. Serviço SMTP do Google abusado O que é SMTP? Este tipo de serviço ajuda as empresas a enviar…

CYBER NEWS
New Bumblebee Malware Downloader Used for Initial Network Access

Novo downloader de malware Bumblebee usado para acesso inicial à rede

Bumblebee é o nome de um novo downloader de malware usado por vários agentes de ameaças que entregavam anteriormente BazaLoader e IcedID. Em outras palavras, esses agentes de ameaças substituíram as duas peças de malware pelo Bumblebee mais recente. BazaLoader, em particular, não tem…

CYBER NEWS
most-exploited-vulnerabilities-2021-sensorstechforum

As vulnerabilidades mais exploradas em 2021 Incluir CVE-2021-44228, CVE-2021-26084

Quais foram as vulnerabilidades de segurança mais exploradas rotineiramente em 2021? Um novo relatório divulgado pela CISA em cooperação com as autoridades dos Estados Unidos, Austrália, Canadá, Nova Zelândia, e o Reino Unido revelaram um comunicado contendo os mais explorados…

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo