cibernético Notícias - Página 4 - PT

Casa > Cyber ​​News

Esta categoria contém artigos informativos e notícias.
cibernético Notícias sobre violações de dados, privacidade e segurança online, ameaças de segurança de computador, relatórios de segurança cibernética, relatórios de vulnerabilidade. Notícias sobre os mais recentes ataques de malware.
Notícia quente sobre a segurança da Microsoft (patch Tuesday), Google, andróide, maçã, Linux, e outras grandes empresas e fornecedores de software.

CYBER NEWS
UNC4990 Threat Group Exploits USB Devices and Legitimate Platforms

Grupo de ameaças UNC4990 explora dispositivos USB e plataformas legítimas

A empresa de segurança cibernética Mandiant descobriu recentemente um ator de ameaça com motivação financeira, UNC4990, utilizando dispositivos USB para infecções iniciais. O grupo está explorando plataformas online legítimas, como GitHub, Vimeo, e Ars Technica. The threat actor cleverly hides encoded payloads within seemingly

CYBER NEWS
CVE-2022-48618 Apple Flaw in macOS, iOS Actively Exploited

CVE-2022-48618: Falha da Apple no macOS, iOS explorado ativamente

Os EUA. Agência de Segurança Cibernética e Infraestrutura (CISA) recentemente adicionou uma falha de alta gravidade às suas vulnerabilidades exploradas conhecidas (KEV) Catálogo, afetando uma gama de dispositivos Apple, incluindo iOS, iPadOS, Mac OS, tvOS, e watchOS. CVE-2022-48618: Technical Overview Tracked as CVE-2022-48618 with

CYBER NEWS
CVE-2024-0402 Critical File Writing Vulnerability in GitLab

CVE-2024-0402: Vulnerabilidade crítica de gravação de arquivos no GitLab

Uma vulnerabilidade foi identificada no GitLab CE/EE, impactando todas as versões de 16.0 para 16.5.8, 16.6 para 16.6.6, 16.7 para 16.7.4, e 16.8 para 16.8.1. This flaw enables authenticated users to write files to any location on the GitLab server

CYBER NEWS
CVE-2023-6246

CVE-2023-6246: Falha GNU C expõe Linux à escalada de privilégios locais

Uma vulnerabilidade de segurança recentemente divulgada na biblioteca GNU C (glibc) levantou preocupações significativas na comunidade de segurança cibernética. Rastreado como CVE-2023-6246, this heap-based buffer overflow flaw has the potential to allow malicious local attackers to obtain full root access

CYBER NEWS
Meet Faust the Latest Phobos Ransomware Variant-min

Conheça Fausto: a variante mais recente do Phobos Ransomware

Em uma descoberta recente da Fortinet FortiGuard Labs, uma nova iteração da família de ransomware Phobos, conhecido como Fausto, foi detectado na natureza. Mais particularmente, the researchers came across an Office document housing a VBA script designed to

CYBER NEWS
NSA Admits to Purchasing Internet Browsing Records of US Citizens

NSA admite compra de registros de navegação na Internet de cidadãos dos EUA

Os EUA. Agencia de Segurança Nacional (NSA) confirmou sua prática de comprar registros de navegação na Internet de corretores de dados, levantando preocupações sobre possíveis violações de privacidade. De acordo com os EUA. Senador Ron Wyden, the NSA’s admission came as part of efforts to identify

CYBER NEWS
CVE-2024-20253 Critical Code Execution Flaw in Cisco Products-min

CVE-2024-20253: Falha crítica na execução de código em produtos Cisco

A Cisco lançou recentemente patches para corrigir uma vulnerabilidade crítica de segurança que afeta produtos de comunicações unificadas e soluções de contact center, apresentando um risco potencial de execução arbitrária de código por um usuário não autenticado, atacante remoto. Detalhes da vulnerabilidade (CVE-2024-20253) a falha, tracked as CVE-2024-20253

CYBER NEWS
CherryLoader Not Your Average Go-based Malware Loader

Cherry Loader: Não é o seu carregador de malware baseado em Go comum

Um novo carregador de malware baseado em Go chamado CherryLoader surgiu à solta, representando uma ameaça significativa ao entregar cargas adicionais em hosts comprometidos para exploração subsequente. CherryLoader Malware Loader em detalhes CherryLoader opera de maneira enganosa, disguising itself as the legitimate CherryTree

CYBER NEWS
Cracked macOS Apps Deliver Infostealers that Drain Crypto Wallets

Aplicativos macOS crackeados fornecem ladrões de informações que drenam carteiras criptografadas

Os especialistas em segurança cibernética da Kaspersky descobriram um método sofisticado empregado por hackers para fornecer malware que rouba informações a usuários do macOS. Esta campanha insidiosa emprega uma abordagem furtiva, utilizing DNS records to conceal malicious scripts and target users of macOS Ventura and

CYBER NEWS
40,000 Attacks Targeting CVE-2023-22527 in the Wild

40,000 Ataques direcionados a CVE-2023-22527 na natureza

Atores maliciosos rapidamente aproveitaram uma vulnerabilidade crítica de segurança recentemente exposta que afetava o Atlassian Confluence Data Center e o Confluence Server, lançando campanhas de exploração ativas em apenas três dias após sua divulgação pública. Threat Actors Weaponizing CVE-2023-22527 Identified as CVE-2023-22527 with

CYBER NEWS
CVE-2023-35081 Critical Flaw in Ivanti EPMM

CVE-2023-35081: Falha crítica no Ivanti EPMM

Os EUA. Agência de Segurança Cibernética e Infraestrutura (CISA) sinalizou uma falha crítica no Ivanti Endpoint Manager Mobile (EPMM) e MobileIron Core, adicionando-o ao catálogo de vulnerabilidades exploradas conhecidas. CVE-2023-35081: Divulgação e visão geral A vulnerabilidade, identified as CVE-2023-35082 with

CYBER NEWS
TensorFlow CI CD Flaws Create Risk of Supply Chain Attacks-min

Falhas de CI/CD do TensorFlow criam risco de ataques à cadeia de suprimentos

Integração contínua e entrega contínua (CI/CD) configurações incorretas descobertas na estrutura de aprendizado de máquina TensorFlow amplamente utilizada levantam preocupações sobre possíveis ataques à cadeia de suprimentos. TensorFlow Vulnerabilities and the Risk of Supply Chain Attacks Praetorian researchers Adnan Khan and John Stawinski highlighted vulnerabilities

CYBER NEWS
Mac Malware Trends 2024 macOS Infostealers Evading XProtect-min

Tendências de malware para Mac 2024: macOS Infostealers fugindo do XProtect

Uma tendência preocupante surgiu na plataforma macOS. Vários ladrões de informações demonstraram uma capacidade notável de superar a detecção, mesmo diante do monitoramento e relatórios frequentes por parte das empresas de segurança. XProtect, Sistema antimalware integrado do macOS, is designed to

CYBER NEWS
MyFlaw Vulnerability in Opera Browser Allows Code Execution on Windows and macOS-min

Vulnerabilidade MyFlaw no navegador Opera permite execução de código no Windows e macOS

Laboratórios Guardio’ A equipe de pesquisa descobriu recentemente uma vulnerabilidade crítica de dia zero na amplamente utilizada família de navegadores Opera.. Esta vulnerabilidade, codinome MyFlaw, poses a significant threat as it enables attackers to execute malicious files on both Windows and MacOS

CYBER NEWS
CVE-2023-49722 Bosch Thermostats and Nutrunners Open to Attacks

CVE-2023-49722: Termostatos e apertadeiras da Bosch abertos a ataques

A empresa romena de segurança cibernética Bitdefender revelou múltiplas vulnerabilidades de segurança em termostatos Bosch BCC100 e apertadeiras inteligentes Rexroth NXA015S-36V-B. Se explorado com sucesso, essas vulnerabilidades podem capacitar os invasores a executar código arbitrário nos sistemas afetados, raising concerns about the potential compromise

CYBER NEWS
CVE-2023-7028 gitlab critical flaw-min

CVE-2023-7028: GitLab corrige falhas críticas de sequestro de conta

GitLab lançou atualizações de segurança cruciais para suas edições Community e Enterprise para neutralizar duas vulnerabilidades críticas. Uma dessas vulnerabilidades tem potencial para sequestro de conta sem interação do usuário, posing a significant threat to organizations relying on

CYBER NEWS
CVE-2024-20272 Critical Flaw in Cisco Unity Connection-min

CVE-2024-20272: Falha crítica no Cisco Unity Connection

A Cisco corrigiu recentemente uma falha crítica de segurança em seu Unity Connection. Unity Connection é uma solução de mensagens e correio de voz totalmente virtualizada projetada para diversas plataformas, incluindo caixas de entrada de e-mail, navegadores web, Cisco Jaber, Telefone IP unificado Cisco, smartphones, and tablets.

CYBER NEWS
CVE-2023-51467 in Apache OfBiz Puts Enterprises at Risk-min

CVE-2023-51467 no Apache OfBiz coloca empresas em risco

Apache OFBiz, um planejamento de recursos empresariais de código aberto (ERP) sistema, foi vítima de uma vulnerabilidade de segurança de dia zero recentemente descoberta. Esta falha, identificado como CVE-2023-51467, reside na funcionalidade de login do sistema, creating a potential avenue for threat actors to

CYBER NEWS
BlackCat Ransomware Is Dead, Free Decryption Key Released-min

BlackCat Ransomware está morto, Lançada chave de descriptografia gratuita

Os EUA. Departamento de Justiça (Departamento de Justiça) desmantelou oficialmente a notória operação de ransomware BlackCat, apresentando uma ferramenta de descriptografia para mais 500 vítimas recuperem seus arquivos criptografados pelo software malicioso. Documentos judiciais revelam que os EUA. Departamento Federal de Investigação…

CYBER NEWS
In 2023, Microsoft Addressed More Than 900 Flaws

No 2023, A Microsoft abordou mais do que 900 falhas

Dezembro da Microsoft 2023 patch Tuesday: Concluindo o ano, a Microsoft se despede de 2023 com suas atualizações finais do Patch Tuesday, abordando 33 falhas em seu software. Notavelmente, este lançamento marca um dos mais leves dos últimos anos, featuring four

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo