cibernético Notícias - PT

Casa > Cyber ​​News

Esta categoria contém artigos informativos e notícias.
cibernético Notícias sobre violações de dados, privacidade e segurança online, ameaças de segurança de computador, relatórios de segurança cibernética, relatórios de vulnerabilidade. Notícias sobre os mais recentes ataques de malware.
Notícia quente sobre a segurança da Microsoft (patch Tuesday), Google, andróide, maçã, Linux, e outras grandes empresas e fornecedores de software.

CYBER NEWS
Atlassian Vulnerability Used to Deploy Linux Variant of Cerber Ransomware

Vulnerabilidade Atlassian usada para implantar variante Linux do Cerber Ransomware

Os agentes de ameaças estão explorando vulnerabilidades críticas em servidores Atlassian para implantar uma variante Linux do ransomware Cerber. Esta exploração, centrado na vulnerabilidade CVE-2023-22518, expôs sérias fraquezas no data center e servidor Atlassian Confluence, allowing malicious actors to

CYBER NEWS
New Native Spectre v2 Exploit Raises Concerns for Linux Kernel Security

Nova exploração do Native Spectre v2 levanta preocupações para a segurança do kernel Linux

Pesquisadores de segurança cibernética do Grupo de Segurança de Sistemas e Redes (VUSec) da Vrije Universiteit Amsterdam revelaram o que descrevem como o “primeira exploração nativa do Spectre v2” contra o kernel Linux em sistemas Intel. este exploit, chamado Injeção de histórico de ramificação nativa…

CYBER NEWS
Google Introduces V8 Sandbox in Chrome to Enhance Security

Google apresenta sandbox V8 no Chrome para aumentar a segurança

O Google revelou um novo recurso chamado V8 Sandbox em seu navegador Chrome para resolver problemas de corrupção de memória, com o objetivo de proteger contra vulnerabilidades. “After almost three years since the initial design document and hundreds of CLs in the

CYBER NEWS
HTTP2 Flaw Puts Web Servers at Risk of DoS Attacks [CVE-2024-27983]

Falha HTTP/2 coloca servidores Web em risco de ataques DoS [CVE-2024-27983]

Uma nova pesquisa conduzida pelo especialista em segurança Bartek Nowotarski descobriu uma vulnerabilidade potencial no protocolo HTTP/2. Conhecida como Inundação de CONTINUAÇÃO, esta exploração permite que invasores conduzam ataques de negação de serviço (DoS) ataques inundando um servidor com quadros CONTINUATION. o…

CYBER NEWS
CVE-2024-3094 Malicious Code in XZ Utils Enables RCE on Linux Systems

CVE-2024-3094: Código malicioso em utilitários XZ permite RCE em sistemas Linux

Uma análise recente revelou que o código malicioso incorporado na biblioteca de código aberto amplamente utilizada XZ Utils (presente em várias distros Linux) pode permitir a execução remota de código. O cenário de ataque é baseado na vulnerabilidade crítica CVE-2024-3094. CVE-2024-3094 Explained This

CYBER NEWS
Google to Erase Billions of Incognito Mode Browsing Records

Google apagará bilhões de registros de navegação no modo de navegação anônima

Em resposta a uma ação coletiva movida em 2020, O Google optou por um acordo concordando em excluir bilhões de registros de dados relativos aos usuários’ atividades de navegação. O processo alegou que o Google rastreou usuários sem o seu consentimento enquanto usavam o…

CYBER NEWS
Call of Duty Players Targeted in Bitcoin Malware Attack

“Chamada à ação” Jogadores alvo de ataque de malware Bitcoin

Em um desenvolvimento surpreendente, jogadores jogando “Chamada à ação” foram vítimas de um ataque cibernético sofisticado que visa drenar carteiras Bitcoin. O ataque, orquestrado através de software de trapaça de terceiros, enviou ondas de choque pela comunidade de jogos, raising concerns about the

CYBER NEWS
CVE-2024-28085 Linux Flaw Could Leak Passwords

CVE-2024-28085: Falha no Linux pode vazar senhas

Uma vulnerabilidade recentemente identificada que afecta o “parede” O comando no pacote util-linux levantou preocupações entre os usuários do Linux. Atribuído CVE-2024-28085 e nomeado WallEscape pelo pesquisador de segurança Skyler Ferrante, a falha permite que usuários sem privilégios manipulem a saída do terminal, potentially leaking passwords

CYBER NEWS
CVE-2024-21388 Enables Silent Installation of Malicious Extensions

CVE-2024-21388 permite instalação silenciosa de extensões maliciosas

Uma vulnerabilidade de segurança corrigida recentemente no Microsoft Edge poderia ter permitido que agentes mal-intencionados instalassem furtivamente extensões arbitrárias nos usuários’ sistemas, potencialmente levando a ações prejudiciais. CVE-2024-21388 Explained Discovered by Guardio Labs security researcher Oleg Zaytsev and tracked as CVE-2024-21388,

CYBER NEWS
CVE-2023-48022 ShadowRay Flaw a Critical Threat to AI Infrastructure

CVE-2023-48022: ShadowRay Flaw é uma ameaça crítica à infraestrutura de IA

A equipe de pesquisa da Oligo descobriu recentemente uma campanha de ataque em andamento, apelidado de ShadowRay, visando uma vulnerabilidade no Ray, uma estrutura de IA de código aberto amplamente utilizada. Esta vulnerabilidade, atualmente não resolvido e sem patch, poses a critical threat to thousands of companies and

CYBER NEWS
Apple M-1, M-2 Chips Vulnerable to GoFetch Attack, Encryption Keys Exposed

Maçã M-1, Chips M-2 vulneráveis ao ataque GoFetch, Chaves de criptografia expostas

Os pesquisadores descobriram uma vulnerabilidade significativa escondida nos chips M-1 e M-2 da Apple, expondo potencialmente uma brecha na armadura da aclamada infraestrutura de segurança da gigante da tecnologia. Apelidado “GoFetch,” esta exploração tem como alvo a microarquitetura dos chips da Apple, exploiting a flaw that

CYBER NEWS
New Loop DoS Attack Based on CVE-2024-2169 in UDP Protocol

Novo ataque Loop DoS baseado em CVE-2024-2169 no protocolo UDP

Um ataque de negação de serviço recentemente identificado, chamado Loop DoS, está causando preocupações entre especialistas em segurança cibernética. Este ataque sofisticado tem como alvo os protocolos da camada de aplicação e pode levar a interrupções de tráfego em grande escala, criando loops de comunicação indefinidos entre os serviços de rede.. Researchers at the CISPA

CYBER NEWS
Operation PhantomBlu Phishing Attack Uses MS Documents to Deliver NetSupport RAT-min

Operação PhantomBlu Phishing Attack usa documentos MS para entregar NetSupport RAT

Uma sofisticada campanha de phishing contra os EUA. organizações estão implantando um trojan de acesso remoto conhecido como NetSupport RAT. Apelidado “Operação Fantasma Blu,” a atividade foi monitorada de perto pela empresa israelense de segurança cibernética Perception Point. De acordo com o pesquisador de segurança Ariel Davidpur, a…

CYBER NEWS
image contains text: CVE-2024-21412 Used in DarkGate Malware Campaigns-min

CVE-2024-21412 usado em campanhas de malware DarkGate

Uma campanha de malware DarkGate observada em meados de janeiro 2024 destacou a exploração de uma falha de segurança recentemente corrigida no Microsoft Windows como uma vulnerabilidade de dia zero, utilizando instaladores de software falsificado para propagar sua carga nefasta. Trend Micro reported that during this

CYBER NEWS
Nissan Oceania Attack Exposes 100,000 to Identity Theft

Exposições de ataque da Nissan Oceania 100,000 Vítimas de roubo de identidade

Num recente ataque cibernético aos sistemas da Nissan Oceania, por aí 100,000 indivíduos na Austrália e na Nova Zelândia foram vítimas de roubo de dados, possivelmente orquestrado pela notória gangue de ransomware Akira. A violação, que ocorreu em dezembro 2023, has left

CYBER NEWS
image contains text: March 2024 Patch Tuesday Significant Vulnerabilities

marcha 2024 patch Tuesday: Vulnerabilidades significativas

A Microsoft lançou seu último lote de correções de segurança para março 2024 patch Tuesday, abordando um total de 59 Vulnerabilidades numeradas CVE. A boa notícia é que atualmente nenhuma dessas vulnerabilidades foi explorada publicamente, offering a

CYBER NEWS
Magnet Goblin Uses 1-Day Exploits to Drop Custom Malware on Linux, Windows-min

Magnet Goblin usa explorações de 1 dia para eliminar malware personalizado no Linux, janelas

Uma ameaça cibernética com motivação financeira, apelidado “Duende Magnético” por pesquisadores da Check Point, está aproveitando vulnerabilidades conhecidas em serviços públicos para distribuir malware personalizado para sistemas Windows e Linux não corrigidos. O ator da ameaça Magnet Goblin, conhecido por sua atividade persistente,…

CYBER NEWS
Intense DDoS Attacks against the French Government Raise Concerns

Ataques DDoS contra o governo francês levantam preocupações

O gabinete do primeiro-ministro francês declarou na segunda-feira que várias agências governamentais foram vítimas de graves ataques cibernéticos de “intenso” magnitude, começando na noite de domingo. Embora a natureza precisa destas agressões permaneça não confirmada, indicações apontam para negação de serviço distribuída (DDoS) ataques…

CYBER NEWS
CVE-2024-20337 Allows Unauthorized Access to VPN Sessions

CVE-2024-20337 permite acesso não autorizado a sessões VPN

A Cisco revelou patches destinados a corrigir uma falha de segurança de alta gravidade descoberta em seu software Secure Client. Esta vulnerabilidade, identificado como CVE-2024-20337, representa um risco significativo, allowing malicious actors to exploit it for unauthorized access to VPN sessions of targeted users.

CYBER NEWS
Snake Python-Based Information Stealer Targets Facebook Users-min

Ladrão de informações baseado em Snake Python tem como alvo usuários do Facebook

Uma nova ameaça surgiu visando usuários desavisados do Facebook. Apelidado “Serpente,” este ladrão de informações baseado em Python foi projetado para se infiltrar em sistemas e capturar dados confidenciais por meio de mensagens do Facebook. Python-based Snake Info Stealer Variants in the Wild According to Cybereason researcher Kotaro

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Política de Privacidade.
Concordo