imagem do post

Keyless se torna independente e arrecada US$ 6 milhões para autenticação biométrica

Keyless, uma startup britânica que desenvolve tecnologia de autenticação biométrica, arrecadou US$ 6 milhões em uma nova rodada de financiamento liderada pela Rialto Ventures.O novo financiamento, que eleva o total arrecadado pela Keyless para US$ 26 milhões, é o primeiro da empresa como uma empresa recém-independente após ter sido separada da controladora Sift neste ano.A…

imagem do post

Cibersegurança Notícias sediará Cyber ​​AI & Automation Summit em 6 de dezembro

A conferência virtual explorará casos de uso de segurança cibernética para tecnologia de inteligência artificial (IA) e a corrida para proteger algoritmos LLM do uso adversário.Semana de Segurança sediará seu 2023 Cimeira de IA Cibernética e Automação em 6 de dezembro de 2023 como uma conferência virtual totalmente envolvente, apresentando tecnólogos proeminentes discutindo o crescente…

imagem do post

Google corrige o sétimo dia zero do Chrome de 2023

O Google anunciou na terça-feira uma atualização de segurança que aborda uma vulnerabilidade de dia zero no navegador Chrome.O problema de alta gravidade, rastreado como CVE-2023-6345, é descrito como um bug de estouro de número inteiro no Skia, a biblioteca gráfica 2D de código aberto que serve como mecanismo gráfico no Chrome, Firefox e outros…

imagem do post

Vulnerabilidade crítica encontrada no Ray AI Framework

Uma vulnerabilidade crítica no Ray, uma estrutura de computação de código aberto para IA, pode permitir acesso não autorizado a todos os nós, alerta a empresa de segurança cibernética Bishop Fox.Rastreado como CVE-2023-48023, o bug existe porque Ray não impõe autenticação adequadamente em pelo menos dois de seus componentes, ou seja, o painel e o…

imagem do post

Começa a exploração da vulnerabilidade crítica do ownCloud

Os atores da ameaça começaram a explorar uma vulnerabilidade crítica de divulgação de informações no software de colaboração e compartilhamento de arquivos de código aberto ownCloud apenas alguns dias após sua divulgação pública.A vulnerabilidade, rastreada como CVE-2023-49103afeta o aplicativo Graphapi, permitindo que invasores recuperem variáveis ​​de ambiente confidenciais, incluindo credenciais, chaves de licença e outras…

imagem do post

Polícia desmantela grande operação de ransomware ucraniana

As agências responsáveis ​​pela aplicação da lei em sete países associaram-se à Europol e à Eurojust para desmantelar uma importante operação de ransomware baseada na Ucrânia.Segundo a Europol, 30 propriedades foram revistadas em 21 de novembro em quatro regiões da Ucrânia, resultando na prisão de um jovem de 32 anos que é alegadamente o líder…

imagem do post

Ardent Hospitals desviando pacientes após ataque de ransomware

A Ardent Health Services anunciou na segunda-feira que suas operações clínicas e financeiras foram interrompidas por um ataque de ransomware descoberto na manhã de Ação de Graças.O incidente, afirma o prestador de serviços de saúde, obrigou-o a colocar os sistemas offline e a suspender o acesso dos utilizadores a aplicações de TI, incluindo servidores corporativos…

imagem do post

Agências de segurança cibernética dos EUA e do Reino Unido publicam orientações para o desenvolvimento de IA

As agências de segurança cibernética dos EUA e do Reino Unido, CISA e NCSC, publicaram orientações focadas na segurança para os desenvolvedores de sistemas que utilizam IA.O documento, intitulado Diretrizes para o desenvolvimento seguro de sistemas de IA (PDF), promove a implementação de princípios de segurança desde a conceção, bem como a transparência e a…

imagem do post

Henry Schein restaura novamente sistemas após grupo de ransomware causar mais interrupções

A gigante de soluções de saúde Henry Schein está mais uma vez restaurando sistemas depois que um grupo de ransomware que tinha como alvo a empresa alegou ter criptografado arquivos novamente quando as negociações pararam. A Henry Schein revelou em 15 de outubro que os seus negócios de produção e distribuição foram atingidos por um…

imagem do post

Falhas críticas do ownCloud levam à divulgação de informações confidenciais e desvio de autenticação

O software de colaboração e compartilhamento de arquivos de código aberto ownCloud é afetado por vulnerabilidades críticas que podem levar à exposição de credenciais e outras informações confidenciais e ao desvio de autenticação e validação.O problema mais sério, que tem pontuação CVSS de 10/10, afeta o aplicativo Graphapi, que utiliza uma biblioteca de terceiros que…