cibernético Notícias - Página 3 - PT

Casa > Cyber ​​News

Esta categoria contém artigos informativos e notícias.
cibernético Notícias sobre violações de dados, privacidade e segurança online, ameaças de segurança de computador, relatórios de segurança cibernética, relatórios de vulnerabilidade. Notícias sobre os mais recentes ataques de malware.
Notícia quente sobre a segurança da Microsoft (patch Tuesday), Google, andróide, maçã, Linux, e outras grandes empresas e fornecedores de software.

CYBER NEWS
The PrintListener Attack

ImprimirListener: Vulnerabilidade de autenticação de impressão digital expõe nossas identidades

A autenticação por impressão digital tem ampla adoção em sistemas de verificação de identidade devido à sua velocidade e economia. Contudo, o risco de vazamento de impressões digitais representa sérias preocupações de segurança, conforme descrito em um novo artigo de pesquisa chamado “ImprimirListener: Uncovering the Vulnerability of Fingerprint Authentication

CYBER NEWS
LockBit Operation Cronos

Operação Cronos: o fim do LockBit Ransomware?

Agências de aplicação da lei de 11 países uniram forças para desmantelar a notória operação de ransomware LockBit em um esforço colaborativo conhecido como Operação Cronos. Esta ação coordenada marca um golpe significativo contra a atividade cibercriminosa, with the National Crime Agency of

CYBER NEWS
Private Network Access Chrome Feature Protects Home Networks

O recurso de acesso à rede privada do Chrome protege redes domésticas

O Google está lançando um novo recurso que visa impedir que sites maliciosos explorem vulnerabilidades nos usuários’ redes internas. Esta proteção inovadora foi projetada para proteger dispositivos como impressoras e roteadores, tradicionalmente considerado seguro em redes domésticas, from potential

CYBER NEWS
MrAgent New Tool for Ransomware Attacks on ESXi Servers-min

Senhor Agente: Nova ferramenta para ataques de ransomware em servidores ESXi

Entre os mais recentes desenvolvimentos no campo das inovações em ransomware está o surgimento do 'MrAgent,’ uma nova ferramenta lançada pela operação de ransomware RansomHouse. The tool is designed to automate the deployment of the data encrypter across multiple VMware ESXi

CYBER NEWS
GoldPickaxe iOS Trojan Extracts Facial Recognition Data, Uses Deepfakes

Trojan GoldPickaxe iOS extrai dados de reconhecimento facial, Usa deepfakes

Um ator de ameaça de língua chinesa conhecido como GoldFactory emergiu como um jogador significativo, responsável pelo desenvolvimento de trojans bancários altamente sofisticados. Entre seu arsenal está um malware iOS anteriormente não documentado chamado GoldPickaxe, capable of extracting sensitive personal data including

CYBER NEWS
CVE-2024-21410 Microsoft Exchange Server Flaw Exploited in the Wild

CVE-2024-21410: Falha do Microsoft Exchange Server explorada em estado selvagem

A Microsoft confirmou a exploração de uma vulnerabilidade crítica de segurança no Exchange Server que foi resolvida em fevereiro 2024 patch Tuesday. This acknowledgment comes just a day after the company issued fixes for the flaw as part of its routine

CYBER NEWS
Microsoft's February 2024 Patch Tuesday

Fevereiro da Microsoft 2024 Correções do Patch Tuesday 2 Dias Zero

Fevereiro da Microsoft 2024 Patch Tuesday já é um fato, trazendo uma série de atualizações de segurança. O lançamento deste mês aborda um total de 73 falhas, with a particular focus on tackling two actively exploited zero-day vulnerabilities that have been causing

CYBER NEWS
CVE-2023-43770 in Roundcube Email Software Exploited in the Wild

CVE-2023-43770 no software de e-mail Roundcube explorado na natureza

Os EUA. Agência de Segurança Cibernética e Infraestrutura (CISA) recentemente adicionou uma vulnerabilidade no software de e-mail Roundcube às suas vulnerabilidades exploradas conhecidas (KEV). Identificado como CVE-2023-43770 com uma pontuação CVSS de 6.1, este script entre sites (XSS) vulnerability has been actively

CYBER NEWS
Raspberry Robin Malware Uses N-Day Exploits, Advanced Evasion

Malware Raspberry Robin usa explorações de N dias, Evasão Avançada

As recentes iterações do malware Raspberry Robin despertaram o alarme entre os especialistas em segurança cibernética devido ao aumento da furtividade e à utilização de recursos de um dia. (n-dia, ou conhecido) explorações visando sistemas vulneráveis. Essas façanhas, projetado para aproveitar vulnerabilidades recentemente corrigidas, capitalize on delays

CYBER NEWS
RustDoor macOS Backdoor Linked to Ransomware Groups

RustDoor macOS Backdoor vinculado a grupos de ransomware

Pesquisadores de segurança descobriram um novo backdoor sofisticado direcionado ao macOS e apelidado de RustDoor, também conhecido como Trojan.MAC.RustDoor. Em funcionamento desde novembro 2023, este software malicioso, identificado pelo Bitdefender, opera sob o disfarce de uma atualização do Microsoft Visual Studio, posing a grave

CYBER NEWS
Hyundai Motor Europe Hit by Black Basta 3TB Data Stolen

Hyundai Motor Europe atingida por Black Basta: 3Dados de TB roubados

Hyundai Motor Europa, a divisão europeia da Hyundai Motor Company, com sede na Alemanha, foi vítima de um devastador ataque de ransomware de dupla extorsão. O ataque, perpetrado pela gangue de ransomware Black Basta, has resulted in the theft of three terabytes

CYBER NEWS
CVE-2024-21762 Critical Flaw in FortiOS SSL VPN Exploited

CVE-2024-21762: Falha crítica na VPN SSL do FortiOS explorada

A Fortinet descobriu recentemente uma vulnerabilidade crítica de segurança, designado como CVE-2024-21762, dentro de seu software FortiOS SSL VPN. Esta falha, com um escore de gravidade de 9.6 na escala CVSS, enables remote attackers to execute arbitrary code or commands via specially

CYBER NEWS
CVE-2023-40547 Shim RCE Vulnerability

CVE-2023-40547: Falha no Shim RCE afeta as principais distribuições Linux

Os desenvolvedores por trás do shim, o componente de software essencial utilizado como carregador de inicialização de primeiro estágio em sistemas UEFI, lançaram recentemente uma versão 15.8, com o objetivo de corrigir seis vulnerabilidades de segurança. Entre eles, um bug crítico representa uma ameaça grave, potentially enabling remote

CYBER NEWS
CVE-2024-23917 Critical JetBrains Takeover Vulnerability

CVE-2024-23917: Vulnerabilidade crítica de aquisição da JetBrains

JetBrains, o renomado desenvolvedor de ambientes de desenvolvimento integrados, emitiu um alerta crítico pedindo a todos os clientes que atualizem seus servidores TeamCity On-Premises. CVE-2024-23917 deve ser corrigido urgentemente A urgência decorre de uma vulnerabilidade grave de desvio de autenticação, rastreado como CVE-2024-23917, descoberto…

CYBER NEWS
Ov3r_Stealer Malware Spread Via Fake Facebook Job Ads-min

O malware Ov3r_Stealer se espalha por meio de anúncios de emprego falsos no Facebook

Trustwave Spider Labs’ relatório recente descobriu o uso de anúncios de emprego falsos no Facebook para atrair as vítimas a instalar um novo malware ladrão baseado no Windows chamado Ov3r_Stealer. Ov3r_Stealer Malware Modus Operandi Ov3r_Stealer is a multifaceted malware designed to steal sensitive information such as

CYBER NEWS
CVE-2024-21893 Ivanti Flaw Under Active, Mass Exploitation-min

CVE-2024-21893: Falha Ivanti sob ativo, Exploração em massa

Uma vulnerabilidade crítica de falsificação de solicitação no servidor (CVE-2024-21893), que afeta os produtos Ivanti Connect Secure e Policy Secure foi explorado em uma escala alarmante, levantando preocupações significativas na comunidade de segurança cibernética. A Shadowserver Foundation relatou um aumento nas tentativas de exploração, originating from

CYBER NEWS
mispadu trojan attacks

Trojan Mispadu agora explorando a falha CVE-2023-36025 do Windows

O Trojan bancário Mispadu mais uma vez ganhou as manchetes, aproveitando uma falha de desvio de segurança do Windows SmartScreen, agora corrigida, para comprometer os usuários no México. Unidade de redes de Palo Alto 42, em um relatório recente, divulgou detalhes de uma nova variante do malware,…

CYBER NEWS
Cloudflare Discloses Nation-State Attack on Its Infrastructure

Cloudflare divulga ataque do Estado-nação à sua infraestrutura

Cloudflare, líder em infraestrutura web, revelou publicamente os detalhes de um ataque altamente sofisticado de um Estado-nação que se desenrolou entre novembro 14 e 24, 2023. Os agressores, empregando credenciais roubadas, obteve acesso não autorizado ao servidor Atlassian da Cloudflare, permitindo-lhes…

CYBER NEWS
UNC4990 Threat Group Exploits USB Devices and Legitimate Platforms

Grupo de ameaças UNC4990 explora dispositivos USB e plataformas legítimas

A empresa de segurança cibernética Mandiant descobriu recentemente um ator de ameaça com motivação financeira, UNC4990, utilizando dispositivos USB para infecções iniciais. O grupo está explorando plataformas online legítimas, como GitHub, Vimeo, e Ars Technica. The threat actor cleverly hides encoded payloads within seemingly

CYBER NEWS
CVE-2022-48618 Apple Flaw in macOS, iOS Actively Exploited

CVE-2022-48618: Falha da Apple no macOS, iOS explorado ativamente

Os EUA. Agência de Segurança Cibernética e Infraestrutura (CISA) recentemente adicionou uma falha de alta gravidade às suas vulnerabilidades exploradas conhecidas (KEV) Catálogo, afetando uma gama de dispositivos Apple, incluindo iOS, iPadOS, Mac OS, tvOS, e watchOS. CVE-2022-48618: Technical Overview Tracked as CVE-2022-48618 with

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo