Categoria: News
-

Cisco alerta sobre falha zero-day no Sd-wan que pode dar acesso root
Cisco expõe nova falha zero-day no SD-WAN e alerta para risco de acesso root em servidores corporativos A Cisco divulgou um novo alerta de segurança envolvendo uma vulnerabilidade zero-day que está sendo ativamente explorada em ataques contra sua linha de produtos SD-WAN. O problema atinge o Cisco Catalyst SD-WAN Manager e já é a oitava…
-

Falha crítica no litespeed cpanel permite controle total do servidor e riscos
Falha crítica no plugin LiteSpeed cPanel permite controle total do servidor: entenda o risco e o que fazer A agência de cibersegurança dos Estados Unidos (CISA) emitiu um alerta urgente sobre a exploração ativa de uma vulnerabilidade grave no módulo LiteSpeed para cPanel, capaz de conceder acesso root a invasores. Na prática, a falha abre…
-

Shadow Ai: autoridade europeia alerta para vazamentos e cobra Ia segura
Autoridade europeia alerta para vazamentos causados pela ‘shadow AI’ e cobra alternativas seguras nas empresas O Supervisor Europeu de Proteção de Dados (EDPS, na sigla em inglês) soou um novo alerta sobre um risco que cresce silenciosamente dentro de empresas e órgãos públicos: o uso de ferramentas de inteligência artificial não aprovadas pelos times de…
-

Github fortalece o npm 12 contra ataques à cadeia de suprimentos de software
GitHub fortalece o npm contra ataques à cadeia de suprimentos: veja o que muda na versão 12 A equipe responsável pelo gerenciador de pacotes npm, hoje sob controle da GitHub, anunciou três mudanças estruturais de segurança que vão alterar o comportamento padrão da plataforma. O objetivo é endurecer a proteção contra ataques à cadeia de…
-

Cibercriminosos usam Ipo da spacex em golpes de phishing contra investidores
Cibercriminosos usam expectativa em torno de IPO da SpaceX para aplicar golpes em investidores Pesquisadores da Proofpoint identificaram uma nova campanha sofisticada de phishing conduzida pelo grupo de ameaças TA2730, que está se aproveitando da forte expectativa em torno de um possível IPO (oferta pública inicial de ações) da SpaceX para roubar credenciais de acesso…
-

Edge cloud sob medida: como a nuvem personalizada gera vantagem competitiva
Edge Cloud sob medida: por que a nuvem personalizada virou vantagem competitiva Durante muito tempo, falar em computação em nuvem significava imaginar mega data centers concentrados em poucas regiões do mundo, processando e armazenando praticamente tudo de forma centralizada. Esse modelo foi fundamental para baratear infraestrutura, acelerar a inovação e viabilizar a transformação digital em…
-

Amd demora quatro meses para corrigir falha Mitm em atualizador de drivers
AMD leva quatro meses para corrigir falha de MITM em atualizador de drivers A AMD levou cerca de quatro meses para corrigir uma vulnerabilidade grave em seu atualizador de drivers, que permitia ataques de homem-no-meio (MITM) durante o processo de download de arquivos. O problema estava no uso do protocolo HTTP, sem criptografia, abrindo espaço…
-

Miniplasma: o zero-day que contorna a segurança de endpoints e como se defender
MiniPlasma é usado para contornar a segurança de endpoints: entenda o risco e como se defender ——————————————————————————- Adversários estão explorando ativamente a vulnerabilidade zero-day conhecida como MiniPlasma, ainda sem correção oficial, para driblar controles tradicionais de segurança em endpoints. Nesse cenário, confiar apenas em antivírus, EDR ou outros agentes locais se torna insuficiente. A capacidade…
-

Cibercriminosos exploram hype do Ipo da spacex em golpes de phishing contra investidores
Cibercriminosos usam hype do IPO da SpaceX para aplicar golpes em investidores Pesquisadores da Proofpoint identificaram uma campanha de phishing sofisticada, conduzida pelo grupo de ameaças TA2730, que se aproveita da grande expectativa em torno de um possível IPO da SpaceX para roubar credenciais de investidores. Os criminosos exploram o interesse global pela empresa de…
-

Governo dos Eua derruba mythos 5 e fable 5 e alimenta corrida criminosa por Ia
Governo dos EUA derruba Mythos 5 e Fable 5 e reacende corrida criminosa por acesso a IA avançada O governo dos Estados Unidos decidiu acionar um dos mecanismos mais rígidos de controle tecnológico que possui: uma diretiva de exportação que, na prática, desligou mundialmente os modelos de inteligência artificial Mythos 5 e Fable 5, da…