©2022 - Todos os Direitos Reservados

ameaças cibernéticas

A collection of 52 posts
Ataques cibernéticos continuam a explorar vulnerabilidade crítica do Outlook: CVE-2023-23397
ameaças cibernéticas

Ataques cibernéticos continuam a explorar vulnerabilidade crítica do Outlook: CVE-2023-23397

Ataques cibernéticos conhecidos como APT28 (também conhecidos como "Fancybear" ou "Strontium"), continuam a explorar a vulnerabilidade crítica CVE-2023-23397 do Outlook para sequestrar contas do Microsoft Exchange e roubar informações confidenciais. As entidades alvo incluem governos, energia, transporte e outras organizações importantes nos Estados Unidos, Europa e
2 min read
Vulnerabilidades críticas no aplicativo ownCloud expõem senhas de administrador
ameaças cibernéticas

Vulnerabilidades críticas no aplicativo ownCloud expõem senhas de administrador

A ownCloud, uma popular plataforma de compartilhamento de arquivos de código aberto, divulgou três vulnerabilidades de segurança de gravidade crítica que podem permitir que invasores roubem informações confidenciais, ignorem a autenticação e redirecionem retornos de chamada para domínios mal-intencionados. Essas vulnerabilidades afetam as versões 10.6.0 a 10.13.
2 min read
Microsoft corrige cinco vulnerabilidades críticas de dia zero no Patch Tuesday de novembro
ameaças cibernéticas

Microsoft corrige cinco vulnerabilidades críticas de dia zero no Patch Tuesday de novembro

A Microsoft lançou recentemente atualizações para endereçar 63 problemas de segurança em seu software para o mês de novembro de 2023, incluindo três vulnerabilidades que vêm sendo ativamente exploradas na natureza. Das 63 falhas, três são classificadas como Críticas, 56 são classificadas como Importantes e quatro são classificadas como Moderadas
3 min read
Hackers exploram credenciais da AWS expostas no GitHub para realizar ataques de cryptojacking
ameaças cibernéticas

Hackers exploram credenciais da AWS expostas no GitHub para realizar ataques de cryptojacking

Uma nova campanha de ataques batizada de Elektra-Leak foi identificada com o objetivo de obter credenciais do AWS IAM (Identity and Access Management) expostas em repositórios públicos do GitHub para facilitar atividades de cryptojacking, de acordo com pesquisadores da Palo Alto Networks. Exploração: Os invasores estão usando scanners automatizados para
2 min read
Vulnerabilidade de Divulgação de Informações Sensíveis no NetScaler ADC e NetScaler Gateway (CVE-2023-4966)
ameaças cibernéticas

Vulnerabilidade de Divulgação de Informações Sensíveis no NetScaler ADC e NetScaler Gateway (CVE-2023-4966)

A CVE-2023-4966 é uma vulnerabilidade de divulgação de informações sensíveis que afeta o Citrix NetScaler ADC e o NetScaler Gateway. A vulnerabilidade ocorre devido a um erro de buffer no código que trata de solicitações de autenticação. Um invasor pode explorar a vulnerabilidade enviando uma solicitação de autenticação malformada que
2 min read
CISA alerta sobre Vulnerabilidades e configurações  inseguras Exploradas em Ataques Ransomware
ameaças cibernéticas

CISA alerta sobre Vulnerabilidades e configurações inseguras Exploradas em Ataques Ransomware

Os ataques de ransomware tornaram-se uma preocupação séria para empresas de todos os tamanhos, com o potencial de prejudicar gravemente as operações, finanças e a reputação das empresas visadas. Muitos operadores de ransomware exploram falhas ou vulnerabilidades comuns conhecidas (CVE). Além disso, muitas empresas podem não estar cientes de que
2 min read
Ameaça mascarada de contribuições do Dependabot atinge repositórios do GitHub
ameaças cibernéticas

Ameaça mascarada de contribuições do Dependabot atinge repositórios do GitHub

Recentemente, provedores de segurança cibernética descobriram uma série de injeções de códigos maliciosos camuflados como contribuições legítimas do Dependabot em centenas de repositórios do GitHub. Esses incidentes, ocorridos em julho de 2023, levantaram preocupações sobre a segurança de tokens de acesso pessoal (PATs) no GitHub e o crescente refinamento de
4 min read
Novas vulnerabilidades zero-day da Apple expõem usuários a spywares e ataques direcionados
ameaças cibernéticas

Novas vulnerabilidades zero-day da Apple expõem usuários a spywares e ataques direcionados

A Apple divulgou recentemente atualizações de emergência para corrigir três novas vulnerabilidades zero-day que estavam sendo exploradas em ataques mirando usuários de iPhone e Mac. No total, a empresa já corrigiu 16 falhas zero-day desde o início deste ano. Duas das vulnerabilidades foram encontradas no mecanismo de navegação WebKit (CVE-2023-41993)
2 min read
Vulnerabilidades de zero day em produtos Trend Micro: Entendendo a CVE-2023-41179
ameaças cibernéticas

Vulnerabilidades de zero day em produtos Trend Micro: Entendendo a CVE-2023-41179

A Trend Micro, empresa de segurança cibernética, divulgou recentemente que corrigiu uma vulnerabilidade crítica de segurança em suas soluções Apex One e Worry-Free Business Security para Windows, que estava sendo ativamente explorada em ataques reais. A vulnerabilidade, rastreada como CVE-2023-41179 (pontuação CVSS: 9,1), está relacionada a um módulo de
2 min read