Intel processada por vulnerabilidade de CPU ‘Queda’

Uma ação coletiva foi movida contra a Intel por causa do tratamento de vulnerabilidades de execução especulativa encontradas em suas CPUs, particularmente o método de ataque recentemente divulgado denominado Downfall. Uma reclamação de ação coletiva de 112 páginas foi apresentada esta semana pelos demandantes representados por Bathaee Dunne. A notícia de um processo liderado por … Ler mais

Cavelo levanta CA$ 5 milhões para plataforma de gerenciamento de superfície de ataque

A empresa canadense de gerenciamento de superfície de ataque Cavelo levantou CA$ 5 milhões (aproximadamente US$ 3,6 milhões) em uma rodada de financiamento inicial que eleva o total arrecadado pela empresa para CA$ 6,3 milhões (aproximadamente US$ 4,5 milhões). A nova rodada de investimentos foi liderada pela Inovia Capital, com a participação da Graphite Ventures … Ler mais

Governo dos EUA emite orientação sobre consumo de SBOM

A agência de segurança cibernética dos EUA CISA, a NSA e o Escritório do Diretor de Inteligência Nacional (ODNI) divulgaram na quinta-feira novas orientações para vendedores e fornecedores de software sobre como proteger a cadeia de fornecimento de software. O documento (PDF) pode ajudar as organizações a avaliar suas medidas de segurança ao longo do … Ler mais

O que é a Computação Quântica? Entenda como funciona

A computação quântica é uma área da informática que promete revolucionar o mundo da tecnologia, oferecendo uma abordagem completamente nova para o processamento de informações. À medida que a computação quântica ganha destaque, muitas pessoas se perguntam como ela funciona, quais são suas aplicações e quais as principais diferenças em relação à computação convencional. Neste … Ler mais

Malware ‘BlazeStealer’ entregue a desenvolvedores Python em busca de ferramentas de ofuscação

Pacotes Python maliciosos que se apresentam como ofuscadores têm como alvo os desenvolvedores com malware que assume o controle dos sistemas infectados, alerta a empresa de segurança de aplicativos Checkmarx. Apresentando nomes que começam com ‘pyobf’ e disfarçados de ferramentas normalmente usadas por desenvolvedores, os pacotes maliciosos implantam uma carga chamada ‘BlazeStealer‘, para controlar o … Ler mais

Tidal Cyber ​​levanta US$ 5 milhões para plataforma de defesa informada sobre ameaças

Maré Cibernéticauma startup em estágio inicial fundada por veteranos do MITRE, anunciou na quinta-feira que levantou US$ 5 milhões em uma rodada de financiamento inicial liderada pela Squadra Ventures. Fundada em 2022, a empresa sediada em Washington, DC está construindo o que é descrito como uma plataforma de defesa informada sobre ameaças que ajuda as … Ler mais

Empresa médica multada em US$ 450 mil pela New York AG por violação de dados

O procurador-geral do estado de Nova York anunciou na quarta-feira que uma empresa médica foi multada em US$ 450.000 por violação de dados resultante de um ataque de ransomware. De acordo com o escritório da AG de Nova York, a US Radiology Specialists, um importante grupo privado de radiologia, foi alvo de um ataque de … Ler mais

CISA afirma vulnerabilidade de SLP que permite ataques DoS amplificados explorados na natureza

A agência de segurança cibernética dos EUA CISA emitiu na quarta-feira um alerta sobre os atores de ameaças que exploram uma vulnerabilidade do Service Location Protocol (SLP) que permite ataques de negação de serviço (DoS) com um alto fator de amplificação. Rastreada como CVE-2023-29552 (pontuação CVSS de 8,6), a falha foi divulgada em abril, quando … Ler mais

CSS3: o que é? Como funciona? Conheça os principais recursos

O CSS3, abreviação para Cascading Style Sheets 3, é uma versão avançada da linguagem de estilo que desempenha um papel fundamental na construção de páginas da web visualmente atraentes e responsivas. Ele trouxe uma série de recursos e aprimoramentos em relação às versões anteriores, proporcionando aos desenvolvedores web mais controle e flexibilidade na estilização de … Ler mais

GitHub aprimora recursos de segurança com IA

A plataforma de hospedagem de código de propriedade da Microsoft, GitHub, anunciou hoje a visualização pública de três recursos baseados em IA no GitHub Advanced Security. Disponível para clientes do GitHub Enterprise Cloud e Enterprise Server, o Advanced Security oferece uma série de recursos para ajudar a manter e melhorar a qualidade do código. Alguns … Ler mais