Pesquisadores da NCC Group descobrem vulnerabilidades que permitem a captura de áudio de forma remota em dispositivos Sonos através de ataques over-the-air. As falhas afetam versões anteriores ao lançamento Sonos S2 15.9 e S1 11.12.
Leia mais...Pesquisadores da NCC Group descobrem vulnerabilidades que permitem a captura de áudio de forma remota em dispositivos Sonos através de ataques over-the-air. As falhas afetam versões anteriores ao lançamento Sonos S2 15.9 e S1 11.12.
Leia mais...Especialistas da IOActive descobriram uma falha de segurança crítica, CVE-2023-31315, afetando processadores AMD, permitindo elevação de privilégio ao nivel Ring -2. A brecha, presente há quase 20 anos, exige acesso Kernel para exploração, mas representa risco elevado devido à sua capacidade de instalar malware indetectável. AMD já lançou mitigação para diversos modelos.
Leia mais...Mais de 300 mil usuários foram afetados por extensões maliciosas em Chrome e Edge, recolhendo dados de navegação e alterando configurações. Descoberta pela ReasonLabs, a campanha evadiu detecção e exige um processo meticuloso para remoção.
Leia mais...Pesquisadores descobriram na PyPI um pacote falso, "solana-py", destinado a roubar chaves de carteiras Solana. Com 1.122 downloads desde 4 de agosto, o pacote injeta código malicioso no sistema, exfiltrando dados para um domínio operado pelo atacante.
Leia mais...Uma operação cibernética nomeada EastWind tem como alvo organizações russas, entregando backdoors e trojans por meio de spear-phishing. Utilizando técnicas como DLL side-loading e plataformas legítimas para comunicação, a campanha implementa malwares como GrewApacha e CloudSorcerer, além de introduzir o novo PlugY, elevando as ameaças à cibersegurança.
Leia mais...Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...Pesquisadores da Bitdefender revelaram vulnerabilidades em sistemas da Solarman e Deye que permitiriam ataques capazes de desestabilizar a rede elétrica. Correções foram aplicadas até julho de 2024, após a descoberta dos problemas que iam desde a tomada total de contas a vazamento de dados.
Leia mais...Administradores do FreeBSD liberaram atualizações de segurança focadas em corrigir uma vulnerabilidade grave no OpenSSH, identificada como CVE-2024-7589, com potencial de execução remota de código por atacantes. A falha, que se manifesta em condições específicas de autenticação, requer ação imediata dos usuários para prevenir explorações que possibilitariam controle total do sistema afetado. Recomenda-se a atualização imediata e reinicialização do sshd.
Leia mais...A CISA destaca dois exploits críticos no sistema ERP open-source Apache OFBiz. Versões anteriores a 18.12.13 são suscetíveis a ataques de trajetória de caminho, permitindo execuções arbitrárias. A atualização é urgente antes do prazo de 28 de agosto de 2024 para mitigar riscos.
Leia mais...A CISA revelou ataques explorando o recurso Cisco Smart Install para acessar configurações de sistema. Recomenda-se proteção de senhas tipo 8 em dispositivos Cisco para maior segurança. Falhas críticas descobertas também afetam os telefones IP das séries SPA300 e SPA500, sem atualizações previstas devido ao status de fim de vida dos produtos.
Leia mais...Pesquisador identifica falha no app para Windows, onde anexos perigosos são abertos sem alertas, limitando segurança. Meta hesita em adicionar bloqueio, enfatizando cautela ao receber arquivos de origens desconhecidas.
Leia mais...Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.
Leia mais...A empresa emitiu um alerta sobre uma vulnerabilidade de severidade máxima no Cisco SSM On-Prem, permitindo que atacantes alterem senhas de usuários remotamente. Com código de exploração já disponível, recomenda-se atualização imediata para prevenir acessos não autorizados.
Leia mais...Prisões nos EUA revelam fazendas de laptops apoiando programa nuclear norte-coreano: O Departamento de Justiça dos EUA prendeu duas pessoas por facilitarem o trabalho remoto de norte-coreanos em empresas americanas, usando identidades roubadas e laptops para mascarar sua localização. Essas operações financiavam o programa nuclear da Coreia do Norte e causaram prejuízos significativos às companhias envolvidas.
Leia mais...Um hacker vende dados de 10,6 milhões de brasileiros por US$ 1,8 mil, incluindo informações pessoais e bancárias, proveniente de julho de 2023. A Caixa não se pronunciou até o momento.
Leia mais...A gigante do software trabalha para mitigar duas falhas sérias, identificadas por Alon Leviev da SafeBreach Labs, que possibilitam ataques de downgrade, ameaçando a segurança dos sistemas Windows ao reverter arquivos para versões antigas, expondo-os a vulnerabilidades já corrigidas.
Leia mais...Pesquisadores de cibersegurança alertam sobre uma nova campanha de phishing que explora o Google Drawings e links encurtados pelo WhatsApp para burlar sistemas de detecção e roubar informações sensíveis dos usuários, ilustrando a sofisticação e a evolução das ameaças digitais contemporâneas.
Leia mais...Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...A rede de hospitais, com receita anual acima de $6.5 bilhões, enfrenta interrupções críticas após um ataque de ransomware ligado à operação INC Ransom. Impactando 13 hospitais em Michigan, a McLaren investiga a perda de acesso a bancos de dados de pacientes, com possíveis consequências na marcação de procedimentos. Revelações indicam a exposição de dados pessoais e de saúde de quase 2.2 milhões. A ameaça evoluiu, demonstrando as vínculos entre Inc Ransom e o grupo Lynx ransomware, ressaltando a perene ameaça à segurança cibernética no setor de saúde.
Leia mais...Pesquisadores de cibersegurança revelaram vulnerabilidades no software de webmail Roundcube, que poderiam ser exploradas para executar JavaScript malicioso. As falhas foram corrigidas nas versões 1.6.8 e 1.5.8, protegendo contra a extração de informações sensíveis dos usuários.
Leia mais...Dados de bilhões expostos em fórum hacker por US$ 3,5 milhões, incluindo informações sensíveis como números de previdência social de cidadãos dos EUA, Canadá e Reino Unido. A violação, entre as maiores em segurança cibernética, suscita temores de fraudes diversas.
Leia mais...Pesquisadores da Kaspersky identificaram o CMoon, um worm .NET espalhado por um site de fornecimento de gás, apto a furtar credenciais e lançar ataques DDoS. O malware se espalha via USB e compromete dispositivos ao baixar documentos regulatórios manipulados.
Leia mais...Pesquisadores da Certitude identificaram uma vulnerabilidade na medida anti-phishing do Microsoft 365, permitindo a ocultação de avisos em emails suspeitos através da manipulação de CSS. A Microsoft foi notificada mas optou por não corrigir a falha no momento.
Leia mais...