imagem do post

Os patches de resposta rápida de segurança da Apple estão quebrando sites

A Apple retirou suas últimas atualizações do Rapid Security Response para iOS e macOS depois que os usuários reclamaram que não podiam mais acessar alguns sites. A empresa informou aos usuários na segunda-feira que lançou macOS Ventura 13.4.1 (a), iOS 16.5.1 (a) e iPadOS 16.5.1 (a). Essas atualizações do Rapid Security Response, bem como o…

imagem do post

ICS Patch Tuesday: Siemens e Schneider Electric corrigem 50 vulnerabilidades

A Siemens e a Schneider Electric divulgaram na terça-feira um total de nove novos avisos de segurança abordando um total de 50 vulnerabilidades que afetam seus produtos industriais.siemenssiemens lançou cinco novos avisos para informar os clientes sobre a disponibilidade de patches para mais de 40 vulnerabilidades.Em seu sistema de comunicação Simatic CN 4100, a Siemens…

imagem do post

Informações pessoais de 11 milhões de pacientes roubadas em violação de dados na HCA Healthcare

A HCA Healthcare anunciou na segunda-feira que as informações pessoais de cerca de 11 milhões de pacientes foram roubadas em uma violação de dados.O incidente, diz o provedor de serviços de saúde, foi descoberto em 5 de julho, depois que um agente de ameaças postou em um fórum clandestino informações supostamente roubadas da HCA Healthcare.O…

imagem do post

Hackers RomCom ligados à Rússia visam convidados da cúpula da OTAN

Como parte de uma operação cibernética recentemente identificada, um agente de ameaças ligado à Rússia, conhecido como RomCom, tem como alvo entidades que apoiam a Ucrânia, incluindo convidados da Cúpula da OTAN de 2023, que acontecerá de 11 a 12 de julho, informou a unidade de segurança cibernética da BlackBerry.A decorrer em Vilnius, na Lituânia,…

imagem do post

PoC Exploit publicado para recente vulnerabilidade Ubiquiti EdgeRouter

Uma vulnerabilidade corrigida recentemente nos dispositivos Ubiquiti EdgeRouter e AirCube pode ser explorada para executar código arbitrário, alerta a empresa de relatórios de vulnerabilidade SSD Secure Disclosure.Rastreado como CVE-2023-31998o problema é descrito como uma vulnerabilidade de estouro de heap que pode ser explorada em uma conexão LAN.De acordo com a Ubiquiti, um invasor que explorar…

imagem do post

Honeywell aumenta a oferta de segurança cibernética OT com a aquisição da SCADAfence

A gigante industrial Honeywell quer estender seu portfólio de segurança cibernética de tecnologia operacional (OT) com a aquisição da SCADAfence, empresa de segurança de OT e IoT com sede em Tel Aviv.A Honeywell concordou em adquirir o SCADAfence por um valor não revelado e planeja integrar suas soluções ao pacote Forge Cybersecurity+ da empresa. A…

imagem do post

Apple envia patch urgente para iOS para WebKit Zero-Day

A Apple lançou na segunda-feira uma atualização urgente de software para seus sistemas operacionais móveis iOS e iPadOS e alertou que a exploração de dia zero já foi detectada.Pela segunda vez desde a adoção do processo de “respostas rápidas de segurança” para lidar com ataques de dia zero, a Apple lançou o iOS 16.5.1 (a)…

imagem do post

A Europa assina um novo pacto de privacidade que permite que os dados das pessoas continuem fluindo para os EUA

A União Europeia assinou na segunda-feira um novo acordo sobre a privacidade das informações pessoais das pessoas que são enviadas através do Atlântico, com o objetivo de aliviar as preocupações europeias sobre espionagem eletrônica por agências de inteligência americanas.A Estrutura de Privacidade de Dados UE-EUA tem um nível adequado de proteção para dados pessoais, disse…

imagem do post

Código de exploração publicado para falha de raiz remota no VMware Logging Software

A gigante da tecnologia de virtualização VMware alertou na segunda-feira que o código de exploração foi lançado publicamente para uma falha de execução remota de código de pré-autenticação em seu produto VMware Aria Operations for Logs voltado para empresas.Em uma atualização de um consultoria de nível crítico lançado originalmente em abril deste ano, a VMware…

imagem do post

TPG adquire unidade de negócios de segurança cibernética governamental da Forcepoint

A gigante de private equity TPG anunciou na segunda-feira planos para adquirir a unidade de negócios Global Governments and Critical Infrastructure (G2CI) da Forcepoint em um negócio supostamente avaliado na faixa de US$ 2,5 bilhões.O negócio de Governos Globais e Infraestrutura Crítica (G2CI), criado em 2018 para servir como unidade de segurança cibernética do governo…