content top

Malware SystemBC, truques de entrega de carga útil

Malware SystemBC, truques de entrega de carga útil

A análise do servidor C2 do malware SystemBC expõe truques de entrega de carga útil. Pesquisadores de segurança cibernética lançaram luz sobre o servidor de comando e controle (C2) de uma conhecida família de malware chamada SystemBC .   “O SystemBC pode ser adquirido em mercados clandestinos e é fornecido em um arquivo contendo o implante, um servidor de comando e controle (C2) e um portal de administração web escrito em...

Ler Mais

Ferramenta gratuita encontra e mitiga riscos de AI-SaaS

Ferramenta gratuita encontra e mitiga riscos de AI-SaaS

A Wing Security anunciou hoje que agora oferece descoberta gratuita e um nível pago para controle automatizado de milhares de aplicativos SaaS alimentados por IA. Isto permitirá às empresas proteger melhor a sua propriedade intelectual (PI) e dados contra os riscos crescentes e evolutivos da utilização da IA.   Os aplicativos SaaS parecem estar se multiplicando a cada dia, assim como a integração de recursos de IA. De acordo com...

Ler Mais

Backdoor em dispositivos da Cisco

Backdoor em dispositivos da Cisco

Backdoor implantado em dispositivos invadidos da Cisco é modificado para evitar detecção   A segurança cibernética enfrenta mais um desafio significativo com a descoberta de um backdoor implantado em dispositivos Cisco, explorando duas vulnerabilidades zero-day no software IOS XE. O ator de ameaça responsável por esse ataque evoluiu o backdoor, tornando-o mais evasivo em relação aos métodos de fingerprinting anteriormente...

Ler Mais

Vulnerabilidades no sistema de armazenamento MinIO

Vulnerabilidades no sistema de armazenamento MinIO

Hackers exploram vulnerabilidades no sistema de armazenamento MinIO para comprometer servidores.   Um autor de ameaças desconhecido foi observado utilizando falhas de segurança de alta gravidade no sistema de armazenamento de objetos de alto desempenho MinIO para obter execução não autorizada de código em servidores afetados.     A empresa de cibersegurança e resposta a incidentes Security Joes afirmou que a intrusão utilizou...

Ler Mais

Nova Vulnerabilidade no WinRAR

Nova Vulnerabilidade no WinRAR

Nova Vulnerabilidade no WinRAR Pode Permitir que Hackers Controlem Seu Computador   Uma falha de segurança de alta gravidade foi revelada no utilitário WinRAR, que poderia ser potencialmente explorada por um agente malicioso para obter execução remota de código em sistemas Windows.   Identificada como CVE-2023-40477 (pontuação CVSS: 7.8), a vulnerabilidade foi descrita como um caso de validação inadequada durante o processamento...

Ler Mais

Injector Freeze[.]rs utilizado em ataques maliciosos com malware XWorm

Injector Freeze[.]rs utilizado em ataques maliciosos com malware XWorm

Atacantes maliciosos estão mais uma vez demonstrando sua capacidade de adaptação ao transformar uma ferramenta relativamente nova no mundo das ameaças cibernéticas em uma arma poderosa para lançar ataques com o malware XWorm. Esse ataque sofisticado envolve a exploração do injector Freeze[.]rs, uma ferramenta baseada em Rust projetada para fins legítimos, e sua conversão em um instrumento formidável para iniciar ataques de...

Ler Mais
content top