2023-10-05
Aumento nos ataques cibernéticos e despreparo das empresas: Mais da metade dos profissionais da área indicam crescimento das invasões. No entanto, menos de 10% das companhias realizam avaliações mensais de perigos na web, tornando-as mais suscetíveis. Escassez de mão-de-obra especializada também é crítica, com 62% das organizações sofrendo com falta de pessoal qualificado.
Leia mais...
2023-10-05
Trojan Bancário GoldDigger ataca aplicações financeiras no Vietnã: Batizado como GoldDigger, o software malicioso se infiltra em mais de 50 aplicações de instituições bancárias, carteiras digitais e criptomoedas, desviando fundos e instalando backdoors. Descoberto em 2023, seu alvo é disfarçado de portal governamental e uma companhia energética, dificultando sua detecção graças ao Virbox Protector.
Leia mais...
2023-10-04
Atualizações de segurança do Google para Android: O gigante da tecnologia lança correções para 54 vulnerabilidades singulares, duas das quais estão sendo exploradas ativamente. Tais falhas afetam múltiplos softwares e modelos de dispositivos Android. A recomendação é que usuários de versões mais antigas realizem atualizações ou instalem uma distribuição de terceiros.
Leia mais...
2023-10-04
Executivos americanos vítimas de phishing via Microsoft 365: Um golpe recente, que explora redirecionamentos abertos do Indeed, está comprometendo contas do Microsoft 365 de líderes empresariais dos EUA. O ataque, que incide em múltiplos setores, utiliza o serviço EvilProxy para burlar o MFA e capturar cookies de autenticação.
Leia mais...
2023-10-04
Vulnerabilidades na Qualcomm: A fabricante americana de semicondutores foi notificada por equipes do Google sobre três brechas "zero-day" ativas em seus drivers. A empresa liberou correções, acionou os OEMs e prometeu mais detalhes em dezembro de 2023. Outros 16 defeitos críticos também foram divulgados, sem sinais de exploração.
Leia mais...
PUB
Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.
Leia mais...
2023-10-04
Tentativa frustrada de ataque cibernético em nuvem da Microsoft: Usuários mal-intencionados buscaram explorar falhas SQL, conseguindo permissões elevadas e pretendendo invadir outros recursos. Entretanto, não há sinais de êxito em movimentos laterais.
Leia mais...
2023-10-04
Falsos pacotes na npm descobertos pela Fortinet: Biblioteca de pacotes exfiltra dados de sistemas de desenvolvedores, reunindo informações valiosas como configurações do Kubernetes e chaves SSH. Módulos suspeitos foram classificados em nove grupos, maioritariamente usando scripts de instalação. É aconselhado cautela com pacotes suspeitos.
Leia mais...
2023-10-04
ShellTorch, brechas críticas impactam TorchServe: Este conjunto de vulnerabilidades, identificado no software aberto mantido pela Meta e Amazon, põe em risco milhares de servidores ao permitir acesso não autorizado e execução remota de código. Usuários devem atualizar para a versão 0.8.2 para garantir a segurança.
Leia mais...
2023-10-04
Google exige autenticação de e-mails para combater phishing: A gigante de buscas determina que, a partir de fevereiro de 2024, remetentes que enviam mais de 5.000 mensagens diárias para contas do Gmail devem cumprir novas políticas de autenticação e manter as taxas de spam abaixo de 0,3%.
Leia mais...
2023-10-04
Vulnerabilidade Looney Tunables em Linux permite escalada de privilégios: Denominada
CVE-2023-4911
e com pontuação CVSS de 7.8, a falha descoberta na biblioteca GNU C afeta distribuições Linux populares como Fedora, Ubuntu e Debian. Segundo a Red Hat, invasores locais poderiam executar código com altos privilégios.
Leia mais...
PUB
Proteja sua navegação com a VPN nº 1: Mantenha seus dados longe de hackers e ameaças digitais com a NordVPN, uma das mais rápidas e seguras do mundo. Com tecnologia de criptografia avançada, você protege até 10 dispositivos e ainda conta com recursos poderosos como bloqueio de malware, monitoramento da dark web e backup criptografado. Aproveite até 70% de desconto e experimente com garantia de reembolso de 30 dias. Segurança digital nunca foi tão fácil e eficiente.
Leia mais...
2023-10-03
Falha de segurança ativa em driver GPU da Arm: Conhecida como
CVE-2023-4211
, essa vulnerabilidade atinge versões específicas dos drivers Midgard, Bifrost, Valhall e Arm 5ª geração, permitindo que operações inadequadas de processamento de memória sejam realizadas. Há correção na versão r43p0, sendo o problema também identificado no formato de imagem WebP do Chrome.
Leia mais...
2023-10-03
Governo dos EUA testa sistema nacional de alerta de emergência: O teste, realizado pela FEMA e FCC, ocorrerá nesta quarta-feira por meio de mensagens enviadas a celulares, rádios e TVs. O envio simultâneo acontecerá às 14h20 (horário da costa leste), para confirmar a eficiência em caso de crise real.
Leia mais...
2023-10-03
Desenvolvedores corrigem falhas do Exim: Três vulnerabilidades do servidor de correio Exim foram sanadas pelos seus criadores. As falhas, que permitiam execução remota de código e divulgação de informações, foram classificadas com alto índice de gravidade por pesquisadores de segurança. Porém, sua exploração requer autenticação externa, limitando o número de servidores potencialmente afetados.
Leia mais...
2023-10-03
Riscos de Ransomware no TeamCity: Grupos de cibercriminosos estão explorando uma vulnerabilidade no servidor do software JetBrains, que, se não corrigida, permite a execução remota de código. Foi constatado que diversas organizações que não fizeram a atualização necessária podem estar comprometidas.
Leia mais...
2023-10-03
Descoberta de Malware "BunnyLoader": Cientistas de segurança encontraram um novo MaaS em rápido desenvolvimento, popular em fóruns de invasores. Dotado de habilidade para roubar informações sigilosas, incluindo moedas virtuais, e executar comandos à distância, essa ameaça cibernética tem sido valorizada pela evolução acelerada e custo baixo.
Leia mais...
PUB
Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.
Leia mais...
2023-10-03
Alerta de falha de segurança em driver da GPU Mali: O risco, indicado como
CVE-2023-4211
, permite a entrada ilegítima a memórias acessíveis. Essa vulnerabilidade, que atinge séries como Midgard, Bifrost, Valhall e o núcleo da GPU Arm 5ª Geração, foi corrigida nas versões mais recentes, mas a rápida atualização dos usuários depende da prontidão do produtor do aparelho.
Leia mais...
2023-10-03
Vulnerabilidade grave descoberta na plataforma WS_FTP Server: Foi identificada uma falha crítica de execução remota de código no software da Progress Software, diretamente ligada a uma deserialização da .NET. Até o momento, mais de 2.000 aparelhos expostos sujeitos à invasões de criminosos virtuais já foram encontrados, com correções de segurança já implementadas.
Leia mais...
2023-10-03
Falso alerta de vírus no TorBrowser retificado pela Microsoft: A gigante da tecnologia corrigiu o equívoco do Windows Defender, que identificou erroneamente a atualização do conhecido navegador como um trojan. Críticos alegam que certificações preliminares, como a do VirusTotal[.]com, poderiam ter evitado o incidente.
Leia mais...
2023-10-03
Fraude do "fantasma cibernético" nos EUA: Sob o disfarce de representantes oficiais, criminosos enganam, especialmente idosos, alegando invasão em suas contas e orientando-os a transferir dinheiro para um lugar "seguro". Em 2023, tais truques arrecadaram US$ 542 milhões. Aconselha-se ignorar pop-ups, mensagens e downloads suspeitos.
Leia mais...
2023-10-03
Ataque ao Motel One por gangue de ransomware: o grupo BlackCat/ALPHV alega ter obtido 6 TB de dados, incluindo informações de 150 cartões de crédito. A rede hoteleira tem cinco dias para negociar um pagamento antes da ameaça de vazamento por parte dos invasores.
Leia mais...