imagem do post

Começa a exploração da vulnerabilidade crítica do ownCloud

Os atores da ameaça começaram a explorar uma vulnerabilidade crítica de divulgação de informações no software de colaboração e compartilhamento de arquivos de código aberto ownCloud apenas alguns dias após sua divulgação pública.A vulnerabilidade, rastreada como CVE-2023-49103afeta o aplicativo Graphapi, permitindo que invasores recuperem variáveis ​​de ambiente confidenciais, incluindo credenciais, chaves de licença e outras…

imagem do post

Polícia desmantela grande operação de ransomware ucraniana

As agências responsáveis ​​pela aplicação da lei em sete países associaram-se à Europol e à Eurojust para desmantelar uma importante operação de ransomware baseada na Ucrânia.Segundo a Europol, 30 propriedades foram revistadas em 21 de novembro em quatro regiões da Ucrânia, resultando na prisão de um jovem de 32 anos que é alegadamente o líder…

imagem do post

Ardent Hospitals desviando pacientes após ataque de ransomware

A Ardent Health Services anunciou na segunda-feira que suas operações clínicas e financeiras foram interrompidas por um ataque de ransomware descoberto na manhã de Ação de Graças.O incidente, afirma o prestador de serviços de saúde, obrigou-o a colocar os sistemas offline e a suspender o acesso dos utilizadores a aplicações de TI, incluindo servidores corporativos…

imagem do post

Agências de segurança cibernética dos EUA e do Reino Unido publicam orientações para o desenvolvimento de IA

As agências de segurança cibernética dos EUA e do Reino Unido, CISA e NCSC, publicaram orientações focadas na segurança para os desenvolvedores de sistemas que utilizam IA.O documento, intitulado Diretrizes para o desenvolvimento seguro de sistemas de IA (PDF), promove a implementação de princípios de segurança desde a conceção, bem como a transparência e a…

imagem do post

Henry Schein restaura novamente sistemas após grupo de ransomware causar mais interrupções

A gigante de soluções de saúde Henry Schein está mais uma vez restaurando sistemas depois que um grupo de ransomware que tinha como alvo a empresa alegou ter criptografado arquivos novamente quando as negociações pararam. A Henry Schein revelou em 15 de outubro que os seus negócios de produção e distribuição foram atingidos por um…

imagem do post

Falhas críticas do ownCloud levam à divulgação de informações confidenciais e desvio de autenticação

O software de colaboração e compartilhamento de arquivos de código aberto ownCloud é afetado por vulnerabilidades críticas que podem levar à exposição de credenciais e outras informações confidenciais e ao desvio de autenticação e validação.O problema mais sério, que tem pontuação CVSS de 10/10, afeta o aplicativo Graphapi, que utiliza uma biblioteca de terceiros que…

imagem do post

Broadcom planeja concluir acordo para aquisição da VMware por US$ 69 bilhões após reguladores aprovarem

A fabricante de chips e software de computador Broadcom anunciou que superou todos os obstáculos regulatórios e planeja concluir a aquisição da empresa de tecnologia em nuvem VMware por US$ 69 bilhões na quarta-feira.A empresa, com sede em San Jose, Califórnia, anunciou que planejava avançar com o negócio depois que a China se juntasse à…

imagem do post

As iniciativas de IA do Pentágono aceleram decisões difíceis sobre armas autônomas letais

A inteligência artificial empregada pelos militares dos EUA pilotou pequenos drones de vigilância em missões de forças de operações especiais e ajudou a Ucrânia na sua guerra contra a Rússia. Ele monitora a aptidão dos soldados, prevê quando os aviões da Força Aérea precisam de manutenção e ajuda a manter o controle sobre os rivais…

imagem do post

Ataque norte-coreano à cadeia de suprimentos de software atinge América do Norte e Ásia

Um grupo de ameaças norte-coreano violou uma empresa de software de Taiwan e aproveitou seus sistemas para entregar malware a dispositivos na América do Norte e na Ásia, informou a Microsoft esta semana.O ator da ameaça é rastreado pela gigante da tecnologia como Diamond Sleet (Zinc). Anteriormente descrita como um subgrupo do notório Lazarus, a…

imagem do post

Citrix e agências governamentais emitem novos avisos sobre a vulnerabilidade do CitrixBleed

Agências governamentais australianas e norte-americanas e a Citrix emitiram esta semana novos alertas sobre a exploração de uma vulnerabilidade crítica do produto NetScaler.Rastreado como CVE-2023-4966 (pontuação CVSS de 9,4) e conhecido como CitrixBleed, o bug não autenticado leva à divulgação de informações. Ele afeta os dispositivos Netscaler ADC e Gateway configurados como um gateway ou…