imagem do post

Dentro da mente do hacker: relatório mostra velocidade e eficiência dos hackers na adoção de novas tecnologias

A aplicação da inteligência artificial ainda está em sua infância, mas já estamos vendo um grande efeito: a democratização do hacking.O relatório anual Bugcrowd, Dentro da mente de um hacker 2023, examina as atitudes mantidas e os métodos usados ​​pelo grupo de caçadores de insetos Bugcrowd. Este ano, o relatório enfoca o efeito e o…

imagem do post

Contas codificadas permitem aquisição total de roteadores Technicolor

Várias credenciais codificadas encontradas no roteador de gateway Technicolor TG670 DSL permitem que os invasores assumam completamente os dispositivos, alerta o Centro de Coordenação CERT (CERT/CC).Um roteador de banda larga para pequenos escritórios e escritórios domésticos, o roteador Technicolor TG670 permite que os administradores autentiquem por HTTP, SSH ou Telnet.Com a funcionalidade de gerenciamento remoto…

imagem do post

Ciberespiões chineses usaram tokens de autenticação forjados para hackear e-mails do governo

A Microsoft informou na terça-feira que um grupo chinês de ciberespionagem que rastreia como Storm-0558 foi recentemente detectado usando tokens de autenticação forjados para invadir contas de e-mail do governo.De acordo com a gigante da tecnologia, os hackers obtiveram acesso às contas de e-mail de cerca de 25 organizações, incluindo agências governamentais e contas de…

imagem do post

Fortinet corrige vulnerabilidade crítica do FortiOS que leva à execução remota de código

A Fortinet anunciou na terça-feira atualizações de segurança que abordam uma vulnerabilidade de gravidade crítica no FortiOS e FortiProxy que pode ser explorada para execução remota de código (RCE).Rastreado como CVE-2023-33308 (pontuação CVSS de 9,8), o bug é descrito como um problema de estouro baseado em pilha que afeta a função de inspeção profunda no…

imagem do post

SAP corrige vulnerabilidade crítica em produtos ECC e S/4HANA

A fabricante alemã de software empresarial SAP anunciou na terça-feira o lançamento de 16 novas notas de segurança como parte do Security Patch Day de julho de 2023. Ademais, foram anunciadas atualizações para duas notas lançadas anteriormente.Com prioridade ‘hot news’ – o mais alto nível de severidade nos livros da SAP – o mais importante…

imagem do post

Verificando a integridade do software com Sigstore

Cadeia de Suprimentos de Software: Parte 3Como parte da minha série de cadeia de suprimentos de software, quero passar para a área de assinatura e implantação de código. Um novo padrão que está começando a ganhar força é chamado Sigstoreliderado pela Linux Foundation, mas com contribuições de muitos líderes da indústria.Sigstore é um assunto um…

imagem do post

Adobe Patch Tuesday: falhas críticas assombram InDesign e ColdFusion

A fabricante de software Adobe chamou a atenção na terça-feira para falhas críticas de segurança em seus produtos InDesign e ColdFusion, alertando que os defeitos expõem os usuários a ataques maliciosos de hackers.O lançamento agendado da empresa para o Patch Tuesday de julho inclui correções para uma dúzia de vulnerabilidades documentadas no Adobe InDesign, incluindo…

imagem do post

Savvy, empresa de segurança de aplicativos SaaS, sai do modo furtivo com US$ 30 milhões em financiamento

Em um caminho para eliminar incidentes de segurança envolvendo aplicativos de software como serviço (SaaS), a startup israelense Savvy anunciou hoje que saiu do modo furtivo com US$ 30 milhões em financiamento.Os fundos foram levantados em duas rodadas de investimento: US$ 10 milhões em financiamento inicial em 2021 e US$ 20 milhões em uma rodada…

imagem do post

Microsoft alerta sobre ataques de dia zero no Office, sem patch disponível

Espiões russos e cibercriminosos estão explorando ativamente falhas de segurança ainda não corrigidas nos produtos Microsoft Windows e Office, de acordo com um alerta urgente da maior fabricante de software do mundo.Em um movimento incomum, a Microsoft documentou “uma série de vulnerabilidades de execução remota de código” que afetam os usuários do Windows e do…

imagem do post

Ex-engenheiro de segurança é preso por invasão de criptomoeda de US$ 9 milhões

Os EUA anunciaram hoje a prisão de Shakeeb Ahmed por acusações relacionadas à fraude de uma exchange descentralizada de criptomoedas em 2022.Ahmed, 34, de Nova York, foi acusado de fraude eletrônica e lavagem de dinheiro em conexão com um esquema envolvendo empréstimos instantâneos e taxas inflacionadas que não foram legitimamente obtidas.De acordo com um acusação…