cibernético Notícias - Página 16 - PT

Casa > Cyber ​​News

Esta categoria contém artigos informativos e notícias.
cibernético Notícias sobre violações de dados, privacidade e segurança online, ameaças de segurança de computador, relatórios de segurança cibernética, relatórios de vulnerabilidade. Notícias sobre os mais recentes ataques de malware.
Notícia quente sobre a segurança da Microsoft (patch Tuesday), Google, andróide, maçã, Linux, e outras grandes empresas e fornecedores de software.

CYBER NEWS
Nimbuspwn Vulnerabilities Allow Root Access to Linux Systems (CVE-2022-29799)

Vulnerabilidades do Nimbuspwn permitem acesso root a sistemas Linux (CVE-2022-29799)

A Microsoft descobriu várias vulnerabilidades que afetam computadores desktop Linux. as vulnerabilidades, coletivamente apelidado de Nimbuspwn, podem ser encadeados para alcançar a elevação de privilégios e, posteriormente, executar várias cargas maliciosas, como um backdoor raiz, via execução remota de código raiz arbitrário. Identificado…

CYBER NEWS
Lazarus Hackers Target Blockchain, Crypto Organizations with Trojanized Apps

Lazarus Hackers Alvejam Blockchain, Organizações criptográficas com aplicativos trojanizados

Uma nova campanha de hackers foi iniciada pelo grupo de ameaças Lazarus que visa organizações nas indústrias de criptomoedas e blockchain. Os hackers estão usando aplicativos de criptomoeda trojanizada e truques de engenharia social para atrair funcionários para baixar e executar malware…

CYBER NEWS
HOMAGE: New Zero-Click iMessage Exploit Used to Install Pegasus Spyware

HOMENAGEM: Novo Exploit iMessage Zero-Click usado para instalar o spyware Pegasus

Um exploit do iMessage com zero clique recém-divulgado pode ser usado para instalar o spyware do NSO Group em iPhones de políticos catalães, jornalistas, e atividades. A descoberta vem de pesquisadores do Citizen Lab que chamaram a falha de clique zero HOMAGE. O último afeta as versões do iOS…

CYBER NEWS
CVE-2021-3970: High-Impact Lenovo Notebook BIOS Vulnerabilities

CVE-2021-3970: Vulnerabilidades do BIOS do notebook Lenovo de alto impacto

Três divulgados recentemente (e remendado), vulnerabilidades de segurança do BIOS de alto impacto na Lenovo podem levar a UEFI (Unified Extensible Firmware Interface) ataques. Descoberto pelo pesquisador de segurança Martin Smolár e atribuído com os seguintes identificadores CVE-2021-3970, CVE-2021-3971, e CVE-2021-3972, as falhas podem…

CYBER NEWS
CVE-2022-22966: Critical VMware Cloud Director Vulnerability

CVE-2022-22966: Vulnerabilidade crítica do VMware Cloud Director

Outra vulnerabilidade crítica da VMware que pode colocar as infraestruturas em nuvem em risco de ataques de execução remota de código. CVE-2022-22966 Vulnerabilidade do VMware Cloud Director CVE-2022-22966 é um problema crítico no produto VMware Cloud Director, com uma pontuação CVSS de 9.1 de 10,…

CYBER NEWS
CVE-2022-1364 Chrome Vulnerability Exploited in the Wild

Vulnerabilidade do Chrome CVE-2022-1364 explorada na natureza

Você instalou os patches de emergência para o Google Chrome que abordam duas vulnerabilidades de segurança, um dos quais é explorado na natureza? CVE-2022-1364 Exploited in the Wild CVE-2022-1364 é uma vulnerabilidade de confusão de tipos no mecanismo JavaScript V8 relatada por…

CYBER NEWS
NFT Marketplace Rarible Contains a Dangerous Design Flaw

NFT Marketplace Rarible contém uma falha de design perigosa

Pesquisadores de segurança detectaram uma vulnerabilidade no mercado Rarible NFT, que permite aos usuários criar, compre e venda peças de arte digital NFT. A empresa tem um volume de negócios de $273 milhões em 2021, e mais que 2.1 milhões de usuários. este…

CYBER NEWS
Citrix Fixes Severe CVE-2022-27505 Vulnerability in SD-WAN

Citrix corrige grave vulnerabilidade CVE-2022-27505 em SD-WAN

Várias vulnerabilidades no portfólio de produtos Citrix foram corrigidas, incluindo um bug de alta gravidade na SD-WAN. CVE-2022-27505 em SD-WAN Este último foi rastreado como CVE-2022-27505, e é um script entre sites refletido (XSS) problema que é resultado de entrada imprópria…

CYBER NEWS
april patch tuesday 2022 CVE-2022-24521

Patches da Microsoft CVE-2022-24521 explorados na natureza

A Microsoft acaba de lançar seu 2022 patch Tuesday, contendo correções para uma vulnerabilidade explorada em estado selvagem (CVE-2022-24521), e outro que foi divulgado publicamente. A empresa corrigiu um total de 128 insetos, entre os quais 10 execução remota crítica de código…

CYBER NEWS
CVE-2022-23176 Vulnerability Used by Sandworm Russian-Sponsored Hackers

Vulnerabilidade CVE-2022-23176 usada por hackers patrocinados pela Rússia Sandworm

Vulnerabilidade de autenticação WEB WatchGuard Firebox (CVE-2022-23176) CVE-2022-23176 é uma vulnerabilidade de escalonamento de privilégios em dispositivos WatchGuard Firebox e XTM. A vulnerabilidade pode permitir que um, agente de ameaças sem privilégios para acessar o sistema com uma sessão de gerenciamento privilegiada por meio de um gerenciamento exposto…

CYBER NEWS

JekyllBotGenericName:5 Vulnerabilidades em robôs móveis Aethon TUG (CVE-2022-1066)

Cinco vulnerabilidades de segurança, chamado JekyllBot:5 (CVE-2022-1066, CVE-2022-26423, CVE-2022-1070, CVE-2022-27494, e CVE-2022-1059) foram fixados em robôs móveis autônomos inteligentes Aethon TUG. Felizmente, as vulnerabilidades não foram exploradas na natureza. JekyllBotGenericName:5 Vulnerabilidades nos Robôs Móveis Aethon TUG Os robôs móveis são…

CYBER NEWS
parrot tds

Parrot TDS usa dezenas de milhares de sites infectados para distribuir um RAT

Pesquisadores de segurança cibernética detectaram um novo TDS (Sistema de Direção de Tráfego), chamado papagaio, que usa dezenas de milhares de sites comprometidos. O Parrot TDS usa uma grande rede de sites infectados O Parrot TDS infectou vários servidores da Web que hospedam mais de 16.500…

CYBER NEWS
CryptBot Infostealer Distributed by Pirated Software Websites

Novo META Infostealer está atrás de suas senhas e carteiras de criptografia

Há um novo ladrão de informações em ascensão, e pesquisadores de segurança dizem que atualmente está sendo distribuído em campanhas de spam. Em outras palavras, o chamado infostealer META é entregue via spam malicioso em mensagens de e-mail (anexos). Desde o famoso…

CYBER NEWS
Beware: WhatsApp Voicemail Phishing Attack Coming from Russia

ter cuidado: Ataque de phishing ao correio de voz do WhatsApp vindo da Rússia

Pesquisadores de segurança detectaram um novo golpe de phishing direcionado a várias organizações na área da saúde, Educação, e setores da saúde. Aproximadamente 27,660 caixas de correio foram alcançadas pelas mensagens de e-mail suspeitas. Pesquisadores do ArmorBlox forneceram mais detalhes sobre o ataque de phishing. Novos usos da campanha de phishing…

CYBER NEWS
Apple Hasn't Patched Actively Exploited Zero-Days in macOS Catalina, Big Sur

A Apple não corrigiu o Zero-Days ativamente explorado no macOS Catalina, Big Sur

A Apple lançou recentemente dois patches de emergência para corrigir dois dias zero explorados ativamente no macOS e iOS da Apple (denunciado anonimamente). A empresa disse que as falhas foram exploradas na natureza. As vulnerabilidades foram corrigidas no iOS e iPadOS 15.4.1,…

CYBER NEWS
VMware Fixes Eight Serious Security Issues (CVE-2022-22954)

VMware corrige oito problemas sérios de segurança (CVE-2022-22954)

A VMware corrigiu um total de oito vulnerabilidades de segurança em vários de seus produtos, incluindo VMware Workspace ONE Access, VMware Identity Manager, Automação VMware vRealize, VMware Cloud Foundation, e vRealize Suite Lifecycle Manager. Vale ressaltar que alguns dos…

CYBER NEWS

Gigante industrial Parker Hannifin atingido por Conti Ransomware, Dados vazados

Vários gigabytes de informações roubadas da gigante industrial americana Parker Hannifin vazaram pelo grupo de ransomware Conti. Parker Hannifin é uma corporação americana (e uma fortuna 250 companhia) especializada em tecnologias de movimento e controle, com sede corporativa em…

CYBER NEWS
Disconnect D-Link Routers Vulnerable to CVE-2021-45382

Desconecte Roteadores D-Link Vulneráveis a CVE-2021-45382

CVE-2021-45382 é uma execução remota de código (RCE) vulnerabilidade em roteadores D-Link. Mais especificamente, todas as séries de revisões H/W D-Link DIR-810L, DIR-820L/LW, DIR-826L, DIR-830L, e roteadores DIR-836L através da função DDNS no arquivo binário ncc2, são afetados, segundo o oficial…

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo