cibernético Notícias - Página 3 - PT

Casa > Cyber ​​News

Esta categoria contém artigos informativos e notícias.
cibernético Notícias sobre violações de dados, privacidade e segurança online, ameaças de segurança de computador, relatórios de segurança cibernética, relatórios de vulnerabilidade. Notícias sobre os mais recentes ataques de malware.
Notícia quente sobre a segurança da Microsoft (patch Tuesday), Google, andróide, maçã, Linux, e outras grandes empresas e fornecedores de software.

CYBER NEWS
RustDoor macOS Backdoor Linked to Ransomware Groups

RustDoor macOS Backdoor vinculado a grupos de ransomware

Pesquisadores de segurança descobriram um novo backdoor sofisticado direcionado ao macOS e apelidado de RustDoor, também conhecido como Trojan.MAC.RustDoor. Em funcionamento desde novembro 2023, este software malicioso, identificado pelo Bitdefender, opera sob o disfarce de uma atualização do Microsoft Visual Studio, posing a grave

CYBER NEWS
Hyundai Motor Europe Hit by Black Basta 3TB Data Stolen

Hyundai Motor Europe atingida por Black Basta: 3Dados de TB roubados

Hyundai Motor Europa, a divisão europeia da Hyundai Motor Company, com sede na Alemanha, foi vítima de um devastador ataque de ransomware de dupla extorsão. O ataque, perpetrado pela gangue de ransomware Black Basta, has resulted in the theft of three terabytes

CYBER NEWS
CVE-2024-21762 Critical Flaw in FortiOS SSL VPN Exploited

CVE-2024-21762: Falha crítica na VPN SSL do FortiOS explorada

A Fortinet descobriu recentemente uma vulnerabilidade crítica de segurança, designado como CVE-2024-21762, dentro de seu software FortiOS SSL VPN. Esta falha, com um escore de gravidade de 9.6 na escala CVSS, enables remote attackers to execute arbitrary code or commands via specially

CYBER NEWS
CVE-2023-40547 Shim RCE Vulnerability

CVE-2023-40547: Falha no Shim RCE afeta as principais distribuições Linux

Os desenvolvedores por trás do shim, o componente de software essencial utilizado como carregador de inicialização de primeiro estágio em sistemas UEFI, lançaram recentemente uma versão 15.8, com o objetivo de corrigir seis vulnerabilidades de segurança. Entre eles, um bug crítico representa uma ameaça grave, potentially enabling remote

CYBER NEWS
CVE-2024-23917 Critical JetBrains Takeover Vulnerability

CVE-2024-23917: Vulnerabilidade crítica de aquisição da JetBrains

JetBrains, o renomado desenvolvedor de ambientes de desenvolvimento integrados, emitiu um alerta crítico pedindo a todos os clientes que atualizem seus servidores TeamCity On-Premises. CVE-2024-23917 deve ser corrigido urgentemente A urgência decorre de uma vulnerabilidade grave de desvio de autenticação, rastreado como CVE-2024-23917, descoberto…

CYBER NEWS
Ov3r_Stealer Malware Spread Via Fake Facebook Job Ads-min

O malware Ov3r_Stealer se espalha por meio de anúncios de emprego falsos no Facebook

Trustwave Spider Labs’ relatório recente descobriu o uso de anúncios de emprego falsos no Facebook para atrair as vítimas a instalar um novo malware ladrão baseado no Windows chamado Ov3r_Stealer. Ov3r_Stealer Malware Modus Operandi Ov3r_Stealer is a multifaceted malware designed to steal sensitive information such as

CYBER NEWS
CVE-2024-21893 Ivanti Flaw Under Active, Mass Exploitation-min

CVE-2024-21893: Falha Ivanti sob ativo, Exploração em massa

Uma vulnerabilidade crítica de falsificação de solicitação no servidor (CVE-2024-21893), que afeta os produtos Ivanti Connect Secure e Policy Secure foi explorado em uma escala alarmante, levantando preocupações significativas na comunidade de segurança cibernética. A Shadowserver Foundation relatou um aumento nas tentativas de exploração, originating from

CYBER NEWS
mispadu trojan attacks

Trojan Mispadu agora explorando a falha CVE-2023-36025 do Windows

O Trojan bancário Mispadu mais uma vez ganhou as manchetes, aproveitando uma falha de desvio de segurança do Windows SmartScreen, agora corrigida, para comprometer os usuários no México. Unidade de redes de Palo Alto 42, em um relatório recente, divulgou detalhes de uma nova variante do malware,…

CYBER NEWS
Cloudflare Discloses Nation-State Attack on Its Infrastructure

Cloudflare divulga ataque do Estado-nação à sua infraestrutura

Cloudflare, líder em infraestrutura web, revelou publicamente os detalhes de um ataque altamente sofisticado de um Estado-nação que se desenrolou entre novembro 14 e 24, 2023. Os agressores, empregando credenciais roubadas, obteve acesso não autorizado ao servidor Atlassian da Cloudflare, permitindo-lhes…

CYBER NEWS
UNC4990 Threat Group Exploits USB Devices and Legitimate Platforms

Grupo de ameaças UNC4990 explora dispositivos USB e plataformas legítimas

A empresa de segurança cibernética Mandiant descobriu recentemente um ator de ameaça com motivação financeira, UNC4990, utilizando dispositivos USB para infecções iniciais. O grupo está explorando plataformas online legítimas, como GitHub, Vimeo, e Ars Technica. The threat actor cleverly hides encoded payloads within seemingly

CYBER NEWS
CVE-2022-48618 Apple Flaw in macOS, iOS Actively Exploited

CVE-2022-48618: Falha da Apple no macOS, iOS explorado ativamente

Os EUA. Agência de Segurança Cibernética e Infraestrutura (CISA) recentemente adicionou uma falha de alta gravidade às suas vulnerabilidades exploradas conhecidas (KEV) Catálogo, afetando uma gama de dispositivos Apple, incluindo iOS, iPadOS, Mac OS, tvOS, e watchOS. CVE-2022-48618: Technical Overview Tracked as CVE-2022-48618 with

CYBER NEWS
CVE-2024-0402 Critical File Writing Vulnerability in GitLab

CVE-2024-0402: Vulnerabilidade crítica de gravação de arquivos no GitLab

Uma vulnerabilidade foi identificada no GitLab CE/EE, impactando todas as versões de 16.0 para 16.5.8, 16.6 para 16.6.6, 16.7 para 16.7.4, e 16.8 para 16.8.1. This flaw enables authenticated users to write files to any location on the GitLab server

CYBER NEWS
CVE-2023-6246

CVE-2023-6246: Falha GNU C expõe Linux à escalada de privilégios locais

Uma vulnerabilidade de segurança recentemente divulgada na biblioteca GNU C (glibc) levantou preocupações significativas na comunidade de segurança cibernética. Rastreado como CVE-2023-6246, this heap-based buffer overflow flaw has the potential to allow malicious local attackers to obtain full root access

CYBER NEWS
Meet Faust the Latest Phobos Ransomware Variant-min

Conheça Fausto: a variante mais recente do Phobos Ransomware

Em uma descoberta recente da Fortinet FortiGuard Labs, uma nova iteração da família de ransomware Phobos, conhecido como Fausto, foi detectado na natureza. Mais particularmente, the researchers came across an Office document housing a VBA script designed to

CYBER NEWS
NSA Admits to Purchasing Internet Browsing Records of US Citizens

NSA admite compra de registros de navegação na Internet de cidadãos dos EUA

Os EUA. Agencia de Segurança Nacional (NSA) confirmou sua prática de comprar registros de navegação na Internet de corretores de dados, levantando preocupações sobre possíveis violações de privacidade. De acordo com os EUA. Senador Ron Wyden, the NSA’s admission came as part of efforts to identify

CYBER NEWS
CVE-2024-20253 Critical Code Execution Flaw in Cisco Products-min

CVE-2024-20253: Falha crítica na execução de código em produtos Cisco

A Cisco lançou recentemente patches para corrigir uma vulnerabilidade crítica de segurança que afeta produtos de comunicações unificadas e soluções de contact center, apresentando um risco potencial de execução arbitrária de código por um usuário não autenticado, atacante remoto. Detalhes da vulnerabilidade (CVE-2024-20253) a falha, tracked as CVE-2024-20253

CYBER NEWS
CherryLoader Not Your Average Go-based Malware Loader

Cherry Loader: Não é o seu carregador de malware baseado em Go comum

Um novo carregador de malware baseado em Go chamado CherryLoader surgiu à solta, representando uma ameaça significativa ao entregar cargas adicionais em hosts comprometidos para exploração subsequente. CherryLoader Malware Loader em detalhes CherryLoader opera de maneira enganosa, disguising itself as the legitimate CherryTree

CYBER NEWS
Cracked macOS Apps Deliver Infostealers that Drain Crypto Wallets

Aplicativos macOS crackeados fornecem ladrões de informações que drenam carteiras criptografadas

Os especialistas em segurança cibernética da Kaspersky descobriram um método sofisticado empregado por hackers para fornecer malware que rouba informações a usuários do macOS. Esta campanha insidiosa emprega uma abordagem furtiva, utilizing DNS records to conceal malicious scripts and target users of macOS Ventura and

CYBER NEWS
40,000 Attacks Targeting CVE-2023-22527 in the Wild

40,000 Ataques direcionados a CVE-2023-22527 na natureza

Atores maliciosos rapidamente aproveitaram uma vulnerabilidade crítica de segurança recentemente exposta que afetava o Atlassian Confluence Data Center e o Confluence Server, lançando campanhas de exploração ativas em apenas três dias após sua divulgação pública. Threat Actors Weaponizing CVE-2023-22527 Identified as CVE-2023-22527 with

CYBER NEWS
CVE-2023-35081 Critical Flaw in Ivanti EPMM

CVE-2023-35081: Falha crítica no Ivanti EPMM

Os EUA. Agência de Segurança Cibernética e Infraestrutura (CISA) sinalizou uma falha crítica no Ivanti Endpoint Manager Mobile (EPMM) e MobileIron Core, adicionando-o ao catálogo de vulnerabilidades exploradas conhecidas. CVE-2023-35081: Divulgação e visão geral A vulnerabilidade, identified as CVE-2023-35082 with

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Política de Privacidade.
Concordo