cibernético Notícias - Página 24 - PT

Casa > Cyber ​​News

Esta categoria contém artigos informativos e notícias.
cibernético Notícias sobre violações de dados, privacidade e segurança online, ameaças de segurança de computador, relatórios de segurança cibernética, relatórios de vulnerabilidade. Notícias sobre os mais recentes ataques de malware.
Notícia quente sobre a segurança da Microsoft (patch Tuesday), Google, andróide, maçã, Linux, e outras grandes empresas e fornecedores de software.

CYBER NEWS
puma data leak

Código-fonte da Puma roubado por hackers em uma tentativa de extorquir a empresa

Puma, o fabricante de roupas esportivas, foi comprometido em um ataque cibernético. Relatórios do The Record (por Recorded Future) revelar que parte do código-fonte do Puma foi roubado por hackers, na tentativa de tentar extorquir a empresa para pagar…

CYBER NEWS
meris-botnet-ddos-sensorstechforum

Meris Botnet: Uma praga de DDoS de um novo tipo

No final de junho, 2021, pesquisadores de segurança da empresa russa Qrator começaram a observar "um botnet de um novo tipo". Seguiu-se uma pesquisa conjunta com Yandex para descobrir mais sobre esta nova ameaça de DDoS "emergindo quase em tempo real". relacionado: Novo…

CYBER NEWS
CVE-2018-13379: Access Information to 87,000 FortiGate SSL-VPN Devices Leaked

CVE-2018-13379: Informações de acesso para 87,000 Dispositivos FortiGate SSL-VPN com vazamento

Um ator de ameaça divulgou recentemente informações de acesso SSL-VPN para 87,000 Dispositivos FortiGate SSL-VPN, Fortinet confirmou. CVE-2018-13379 não corrigido em dispositivos FortiGate SSL-VPN causou o vazamento de acordo com a declaração, as ditas credenciais foram obtidas de sistemas que permaneceram sem correção…

CYBER NEWS
CVE-2021-40539- Critical Zero-Day in Zoho ManageEngine ADSelfService Plus-sensorstechforum

CVE-2021-40539: Dia zero crítico no Zoho ManageEngine ADSelfService Plus

CISA lançou um alerta sobre um novo, vulnerabilidade crítica de dia zero que afeta os servidores Zoho ManageEngine. relacionado: Três novos dias zero divulgados no Kaseya Unitrends Mais especificamente, uma falha de desvio de autenticação afeta os URLs da API REST em ADSelfService Plus, o que poderia levar…

CYBER NEWS
CVE-2021-40444 zero-day

CVE-2021-40444 Dia zero usado em ataques contra usuários do Windows

Uma nova vulnerabilidade zero-day, CVE-2021-40444, foi encontrado escondido no Internet Explorer, possibilitando que hackers explorem sistemas Windows expostos por meio de documentos maliciosos do Office. relacionado: CVE-2021-36948 Dia zero no Windows Update Medic explorado na selva CVE-2021-40444 Falha de RCE usada…

CYBER NEWS
Latest Phishing Attacks Themed with Windows 11 -sensorstechforum

ter cuidado: Últimos ataques de phishing com o tema do Windows 11

janelas 11 já está nas manchetes em termos de exploração de hackers. Pelo visto, FIN7, um conhecido grupo de hackers, tem usado Windows 11 temas em uma tentativa de enganar os destinatários em uma campanha recente de phishing direcionada a um PoS (ponto de venda) empresa.…

CYBER NEWS
Fake Cracked Software Delivers STOP Ransomware, Infostealers and Cryptominers-sensorstechforum

Software Fake Cracked Oferece STOP Ransomware, Infostealers e Criptominers

Para lançar alguma luz sobre a ameaça eterna de “malware empacotado”, Pesquisadores da Sophos recentemente realizaram uma investigação completa em uma rede de sites relacionados a uma campanha em andamento do infostealer da Racoon, atuando como um “conta-gotas como serviço”. Esta rede distribuiu um…

CYBER NEWS
CVE-2021-28139

Vulnerabilidades BrakTooth afetam bilhões de dispositivos (CVE-2021-28139)

Um total de 16 vulnerabilidades estão afetando a pilha de software Bluetooth de vários SoC (chip de sistema) chipsets. Chamado BrakTooth, as vulnerabilidades afetam 1,400 chipsets usados ​​em laptops, smartphones, IoT e dispositivos industriais. Se explorada, as falhas podem travar e congelar…

CYBER NEWS
tp-link firmware vulnerabilities

Roteador TP-Link mais vendido da Amazon enviado com firmware vulnerável

Uma série de falhas de segurança no firmware padrão e no aplicativo de interface da web de um roteador popular foram descobertas por pesquisadores da CyberNews que podem expor seus proprietários ao risco de ataques de interceptação e negação de serviço. TP-Link AC1200 Archer C50 (v6) é…

CYBER NEWS
CVE-2021-38312 and CVE-2021-38314-sensorstechforum

Gutenberg Template Library Plugin WordPress contém duas falhas (CVE-2021-38312)

Duas vulnerabilidades de segurança foram descobertas na Gutenberg Template Library & Plug-in Redux Framework para WordPress, CVE-2021-38312 e CVE-2021-38314. Descoberto por pesquisadores da Defiant, as vulnerabilidades podem afetar mais de um milhão de sites WordPress executando o plug-in. Ambas as falhas afetam o plugin…

CYBER NEWS
LockFile Ransomware Uses Unique Intermittent Encryption to Evade Detection-sensorstechforum

LockFile Ransomware usa criptografia intermitente única para escapar da detecção

O ransomware LockFile surgiu em julho 2021. O ransomware tem explorado as vulnerabilidades do ProxyShell em servidores Microsoft Exchange em seus ataques. As falhas são implantadas “para violar os alvos sem correção, servidores Microsoft Exchange locais, seguido por um PetitPotam…

CYBER NEWS
proxytoken-exploit-sensorstechforum

ProxyToken (CVE-2021-33766) Exploit permite que invasores leiam seu e-mail

ProxyToken, ou CVE-2021-33766 é uma vulnerabilidade de segurança séria no Microsoft Exchange que pode permitir que um agente de ameaça não autenticado acesse e roube e-mails da caixa de correio da vítima. O problema foi relatado à Zero Day Initiative em março 2021 por…

CYBER NEWS

Hackers usam links de redirecionamento aberto para ignorar a detecção na operação de phishing

Pesquisadores da Microsoft detectaram uma nova campanha de phishing aproveitando links de redirecionadores abertos (redirecionamentos abertos) em e-mails na tentativa de contornar o software de segurança e induzir os usuários a visitar páginas maliciosas. relacionado: Infraestrutura de nuvem da Microsoft e do Google abusada por hackers em phishing…

CYBER NEWS
kaseya unitrends mitigations

Kaseya lança patches e atenuações que corrigem as falhas de unitrends

Em julho, A Kaseya anunciou três novas vulnerabilidades de dia zero que afetam seu serviço Kaseya Unitrends. As vulnerabilidades foram representadas por uma falha RCE autenticada no servidor, uma falha de escalonamento de privilégios de usuário somente leitura para administrador no servidor, e um não revelado…

CYBER NEWS
4 emerging ransomware-as-a-service groups

Alerta de Ameaça: 4 Grupos emergentes de ransomware como serviço

Unidade de Palo Alto 42 pesquisadores lançaram luz sobre quatro grupos de ransomware emergentes que chegaram às manchetes este ano. A descoberta vem após uma extensa pesquisa e análise do subsolo, incluindo sites de vazamento de sites e sites de cebola fresca. Esses operadores de ransomware como serviço…

CYBER NEWS
most prevalent malware and vulnerabilities in linux in 2021

Cenário de ameaças do Linux 2021: Malware e vulnerabilidades mais prevalentes

Quais são as ameaças que põem em perigo os sistemas Linux? Os pesquisadores de segurança da Trend Micro acabaram de lançar um relatório focado nas “questões urgentes de segurança, incluindo malware e vulnerabilidades que comprometem os sistemas Linux no primeiro semestre de 2021”. Relacionado: A operação Facefish:…

CYBER NEWS
Black Kingdom Hackers Try to Recruit Employees to Deploy Ransomware-sensorstechforum

Hackers do Black Kingdom tentam recrutar funcionários para implantar ransomware

Pesquisadores de segurança estão relatando e-mails solicitando membros da empresa para instalar o Demon (preto Unido) ransomware nas redes de suas organizações. Ator de ameaça nigeriano por trás da campanha de acordo com um relatório da Abnormal Security, um ator ameaçador nigeriano está tentando recrutar…

CYBER NEWS
Hackers Are Exploiting the ProxyShell Microsoft Exchange Flaws CVE-2021-34473

Os hackers estão explorando as falhas do Microsoft Exchange do ProxyShell (CVE-2021-34473)

De acordo com alerta divulgado pelos EUA. Agência de Segurança Cibernética e Infraestrutura (CISA), os cibercriminosos estão explorando atualmente as chamadas vulnerabilidades do ProxyShell Microsoft Exchange: CVE-2021-34473, CVE-2021-34523, e CVE-2021-31207. CISA adverte contra ataques ProxyShell O forte conselho da agência é para organizações…

CYBER NEWS

Dispositivos WAF Fortinet FortiWeb expostos a falhas graves não corrigidas

Há uma falha não corrigida recentemente divulgada nos aplicativos de firewall de aplicativos da web da Fortinet. A vulnerabilidade pode ser explorada por invasores autenticados remotos para executar comandos maliciosos. relacionado: Principais vulnerabilidades exploradas em 2020: Hackers tiram proveito do trabalho remoto em outro…

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo