content top

Falha crítica em telefones IP da Cisco expõe usuários a ataque de injeção utilizando comandos

Falha crítica em telefones IP da Cisco expõe usuários a ataque de injeção utilizando comandos

A Cisco, empresa que fornece soluções em rede e comunicações, lançou atualizações de segurança na quarta-feira (1º de março de 2023) para resolver uma falha crítica que afeta seus produtos da série IP Phone 6800, 7800, 7900 e 8800. A vulnerabilidade, denominada CVE-2023-20078, recebeu uma classificação 9.8 de 10 no sistema de pontuação CVSS e é descrita como um bug de injeção de comando na interface de gerenciamento...

Ler Mais

Entidades governamentais e organizações alvo de ameaças, através de uma falha de segurança no software Fortinet FortiOS

Entidades governamentais e organizações alvo  de ameaças,  através de uma falha de segurança no software Fortinet FortiOS

Recentes relatórios indicam que um agente de ameaças desconhecido atacou entidades governamentais e grandes organizações explorando uma vulnerabilidade no software Fortinet FortiOS. A exploração resultou na perda de dados, corrupção do sistema operacional e de arquivos. A vulnerabilidade em questão é uma falha de percurso de diretório de segurança média (CVE-2022-41328) que existe nas versões do FortiOS 6.0, 6.2, 6.4.0 até...

Ler Mais

ChatGPT pode ser utilizada por cibercriminosos

ChatGPT pode ser utilizada por cibercriminosos

Eset apresenta seis formas em que ChatGPT pode ser utilizada por cibercriminosos   A Eset, empresa que atua em detecção proativa de ameaças, explica as maneiras pelas quais essa tecnologia pode ser usada para fins maliciosos   O ChatGPT é um chatbot desenvolvido pela OpenAI, baseado em Inteligência Artificial (GPT-3), que permite interação entre pessoas e máquinas, por meio do compartilhamento de informações, respostas...

Ler Mais

SELinux

SELinux

O que é SELinux?   Neste artigo, vamos conhecer o que é o SELinux e suas vantagens e alternativas. O SELinus fornece segurança no nível do MAC e caso você precise de um sistema de segurança, deverá usá-lo. Podemos considerar outras opções também. Espero que você goste do artigo.   SELinux (Security-Enhanced Linux) é um módulo de segurança do kernel Linux que fornece um mecanismo de segurança para suportar políticas de...

Ler Mais

Malware Emotet está de volta com novas técnicas de evasão

Malware Emotet está de volta com novas técnicas de evasão

A operação de malware Emotet continuou a refinar suas táticas em um esforço para passar despercebida, ao mesmo tempo em que atua como um canal para outros malwares perigosos, como Bumblebee e IcedID.   O Emotet, que ressurgiu oficialmente no final de 2021 após uma remoção coordenada de sua infraestrutura pelas autoridades no início daquele ano, continuou a ser uma ameaça persistente distribuída por e-mails de...

Ler Mais

Hackers podem abusar de codespaces do GitHub para distribuir malware

Hackers podem abusar de codespaces do GitHub para distribuir malware

Hackers podem abusar do recurso de codespaces legítimos do GitHub para distribuir malware   Uma nova pesquisa descobriu que é possível que os agentes de ameaças abusem de um recurso legítimo no GitHub Codespaces para entregar malware aos sistemas das vítimas.   O GitHub Codespaces é um ambiente de desenvolvimento configurável baseado em nuvem que permite aos usuários depurar, manter e confirmar alterações em uma determinada...

Ler Mais

Vulnerabilidade de Zero-Day do Citrix ADC e Gateway

Vulnerabilidade de Zero-Day do Citrix ADC e Gateway

Hackers exploram ativamente a vulnerabilidade de Zero-Day do Citrix ADC e Gateway   Agência de Segurança Nacional dos EUA (NSA) disse na terça-feira que um agente de ameaça rastreado como APT5 tem explorado ativamente uma falha de Zero-Day no Citrix Application Delivery Controller (ADC) e no Gateway para assumir os sistemas afetados.   A vulnerabilidade crítica de execução remota de código, identificada como CVE-2022-27518, pode...

Ler Mais
content top