2024-04-29
Vulnerabilidades críticas em Brocade SANnav:
Riscos de segurança expostos. A aplicação Brocade SANnav, essencial para a gestão de redes de armazenamento, enfrenta 18 falhas de segurança graves, incluindo acesso não autorizado e interceptação de credenciais. Corrigidas na versão 2.3.1, as falhas, encontradas por Pierre Barre, afetam todas as versões anteriores.
Leia mais...
2024-04-29
Usuários enganados com campanhas de phishing:
Pesquisadores da Akamai Technologies flagraram um aumento expressivo em sites fraudulentos imitando o USPS, especialmente durante as festas de fim de ano. Com quase meio milhão de consultas a domínios maliciosos, o alerta é para que consumidores verifiquem sempre o site oficial antes de clicar em links suspeitos de mensagens sobre entregas.
Leia mais...
2024-04-29
Nova atualização causa conexões perdidas:
A recente versão 124 do Google Chrome, com mecanismo criptográfico resistente a ataques quânticos ativado por padrão, está interrompendo conexões em algumas configurações de redes. Erros relatados envolvem a falha no handshake TLS devido a mensagens ClientHello incompatíveis com alguns servidores e dispositivos de segurança.
Leia mais...
2024-04-29
Ameaça cibernética em ascensão:
Okta alerta sobre onda de ataques de credential stuffing. A empresa de gerenciamento de identidade e acesso reportou um aumento preocupante nesse tipo de ataque, impulsionado pelo fácil acesso a serviços de proxy residenciais e ferramentas de automação. Destacou-se o uso de tecnologias para anonimizar as origens dos ataques, como o TOR. Para combater essa ameaça, a recomendação inclui a adoção de senhas fortes e a ativação de autenticação de dois fatores.
Leia mais...
2024-04-29
Falhas críticas expõem a execução de código:
Três vulnerabilidades severas, incluindo escapes de sandbox e SSRF, foram descobertas no sistema de execução de código online Judge0. Reveladas pela Tanto Security e corrigidas na versão 1.13.1, essas falhas permitiam a execução de código com permissões de root. Os usuários devem atualizar imediatamente para mitigar os riscos.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2024-04-26
Vulnerabilidade crítica no WordPress:
Uma falha de segurança severa, com nota 9.9/10, no plugin WP Automatic, permite hackers criarem contas administrativas e instalarem backdoors em mais de 30.000 sites. A vulnerabilidade
CVE-2024-27956
facilita injeções SQL e foi amplamente explorada desde sua divulgação em 13 de março. Especialistas recomendam atualizar o plugin para a versão 3.92.1 ou superior para evitar comprometimentos.
Leia mais...
2024-04-26
Ataque ao Sistema de Pagamentos do Governo:
Cerca de R$ 14 milhões foram desviados após suspeita de acesso indevido ao Siafi, afetando pagamentos destinados ao Serpro. Os valores foram parar em contas de diferentes estados, com investigações em curso para esclarecer o ocorrido.
Leia mais...
2024-04-26
Alerta sobre criptomoedas:
Riscos de plataformas não licenciadas. O FBI adverte que serviços de transferência de criptomoedas sem licença podem levar à perda financeira após ações de repressão. Usuários devem verificar registros junto ao FinCEN e desconfiar de serviços sem políticas KYC para evitar prejuízos.
Leia mais...
2024-04-26
Servidores CrushFTP têm vulnerabilidade crítica:
Mais de 1.400 servidores CrushFTP, vulneráveis à injeção de templates no lado do servidor (SSTI), podem permitir execução remota de código por atacantes não autenticados. Rapid7 destaca a gravidade, enquanto o alerta da CISA exige ação imediata de agências federais dos EUA.
Leia mais...
2024-04-26
Malware afeta milhões globalmente:
Pesquisadores da Sekoia interceptaram um servidor de comando e controle da variante PlugX, observando mais de 2,5 milhões de conexões únicas em seis meses de mais de 170 países. A operação de sinkhole revelou uma significativa disseminação mundial, destacando a urgência de esforços de desinfecção colaborativa.
Leia mais...
PUB
Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity: Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui.
Leia mais...
2024-04-26
Gigante de saúde sofre prejuízo bilionário:
A UnitedHealth sofreu um ataque hacker, comprometendo dados da Change Healthcare, afetando uma ampla base de clientes nos EUA. Informações pessoais de pacientes foram expostas, com estimativas de perdas chegando a US$ 1,6 bilhão. Autoridades e a empresa estão em investigação ativa.
Leia mais...
2024-04-26
Google atua contra vulnerabilidade:
A gigante da tecnologia trabalha em atualizações para corrigir uma brecha de segurança no Android TV, que permite acesso a serviços como Gmail e Drive sem necessidade de senha. Recomenda-se evitar o uso de contas importantes até que o patch seja liberado.
Leia mais...
2024-04-26
Ataque sofisticado visa Ásia com novo RAT:
O Grupo Lazarus, vinculado à Coreia do Norte, inovou em ciberataques na Ásia no verão de 2023, utilizando iscas de emprego falsas para disseminar o Kaolin RAT, desencadeando uma cadeia complexa de infecção que culmina na entrega do rootkit FudModule. Este método destaca a contínua evolução e os desafios impostos à cibersegurança.
Leia mais...
2024-04-26
Falha crítica em PAN-OS:
Palo Alto Networks divulga correções.A vulnerabilidade
CVE-2024-3400
, com risco máximo, permite execução remota de comandos sem autenticação. Ataques, atribuídos ao cluster UTA0218 desde março de 2024, usam esse ponto fraco para instalar o backdoor UPSTYLE. Recomenda-se atualização urgente e, em casos graves, reset de fábrica.
Leia mais...
2024-04-26
Ataques de phishing utilizam Autodesk Drive:
Operadores de ameaças recorrem a contas de e-mail comprometidas para disparar mensagens com links para PDFs maliciosos no Autodesk Drive, visando roubar credenciais da Microsoft de desavisados, adverte a Netcraft. A tática inclui e-mails altamente personalizados e exploração de contatos existentes.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2024-04-25
Invasão no Siafi:
Governo já conseguiu recuperar boa parte dos R$ 3,5 milhões desviados. Autoridades intensificam segurança e investigações continuam a cargo da PF e Abin.
Leia mais...
2024-04-25
Golpistas utilizam aplicativo para enganar vítimas no WhatsApp:
Criminosos adquirem dados pessoais via aplicativo pago chamado "Painel", engajando-se em fraudes de "troca de número". O método, revelado por um golpista, inclui a captura de contatos e informações sensíveis, potencializando o risco de golpes via redes sociais.
Leia mais...
2024-04-25
Google adia fim dos cookies:
Em sincronia com reguladores do Reino Unido, empresa planeja eliminar cookies de terceiros no Chrome a partir do próximo ano. A medida visa atender preocupações da CMA sobre o Privacy Sandbox, prometendo alternativas que respeitem a privacidade dos usuários sem favorecer anúncios próprios.
Leia mais...
2024-04-25
Trojan bancário ameaça usuários Android:
Pesquisadores da ThreatFabric revelam malware avançado, entregue via falsa atualização do Chrome. Capaz de capturar ações no dispositivo e controlá-lo remotamente, Brokewell visa roubo de dados pessoais e financeiros. Dica de segurança: baixe apps somente da Google Play.
Leia mais...
2024-04-25
Google Meet inova com nova criptografia :
A gigante da tecnologia anunciou uma atualização na criptografia do lado do cliente para o Google Meet, permitindo agora que participantes externos, inclusive os sem contas Google, entrem em chamadas criptografadas, reforçando a segurança e privacidade nas videoconferências.
Leia mais...