APT Exploit Targeting Falhas da Rockwell Automation Ameaçam a Infraestrutura Crítica

Um grupo não identificado de ameaça persistente avançada (APT) está de olho em duas vulnerabilidades de produtos da Rockwell Automation que podem ser usadas para causar interrupção ou destruição em organizações de infraestrutura crítica. De acordo com o seu consultivo (acessível apenas para usuários registrados), a Rockwell trabalhou com o governo dos EUA para analisar … Ler mais

Um dos momentos mais sombrios de Star Wars agora é um enfeite de Natal

As férias têm tantas ideias e memórias associadas a elas – estar em casa com a família, nevar no inverno, dar presentes, grandes refeições e ver seu verdadeiro amor congelar em carbonita. Essa última parte é apenas o caso se você deixar a Hallmark fazer o que quiser com seu novo ornamento de lembrança. Você … Ler mais

Apple lança novamente patches urgentes de dia zero com correção para problema de acesso ao site

A Apple relançou suas últimas atualizações do Rapid Security Response para iOS e macOS depois de corrigir um problema de acesso ao site causado pelos patches originais. Em 10 de julho, a gigante da tecnologia lançou macOS Ventura 13.4.1 (a), iOS 16.5.1 (a), iPadOS 16.5.1 (a) e Safari 16.5.2 para corrigir com urgência uma vulnerabilidade … Ler mais

Plugin de segurança WordPress popular capturado registrando senhas de texto simples

Foi descoberto que o plug-in All-In-One Security (AIOS) do WordPress estava registrando senhas de texto sem formatação de tentativas de login. Instalado em mais de um milhão de sites WordPress, o plug-in de segurança e firewall foi projetado para impedir ataques cibernéticos, como tentativas de força bruta, avisar quando o nome de usuário do administrador … Ler mais

Vulnerabilidades da plataforma Honeywell DCS podem facilitar ataques a organizações industriais

A empresa de segurança cibernética Armis identificou várias vulnerabilidades nos produtos do sistema de controle distribuído (DCS) da Honeywell que podem ser exploradas em ataques direcionados a organizações industriais. Os pesquisadores da Armis começaram a divulgar suas descobertas para a gigante industrial no ano passado. Eles descobriram um total de nove novas vulnerabilidades, incluindo sete … Ler mais

Código-fonte do BlackLotus UEFI Bootkit vazou no GitHub

O código-fonte do bootkit BlackLotus UEFI foi compartilhado publicamente no GitHub, embora com várias modificações em comparação com o malware original. Projetado especificamente para Windows, o bootkit surgiu em fóruns de hackers em outubro do ano passado, sendo anunciado com recursos de nível APT, como inicialização segura e desvio de controle de acesso do usuário … Ler mais

Falha de API no QuickBlox Framework expôs PII de milhões de usuários

A pesquisa sobre o amplamente utilizado QuickBlox SDK e API levou à descoberta de vulnerabilidades críticas incorporadas em aplicativos de bate-papo e vídeo usados ​​por setores como telemedicina, IoT inteligente e finanças. Os pesquisadores da Claroty Team82 e da Check Point Research (CPR) desenvolveram explorações de PoC demonstrando que essas vulnerabilidades ameaçavam as informações pessoais … Ler mais

Cisco Shopping Spree adiciona tecnologia de detecção de ameaças Oort ID

A onda de compras de segurança cibernética da Cisco atingiu outra marcha na quinta-feira com a aquisição planejada da Oort, uma startup em estágio inicial que vende software na categoria de detecção e resposta a ameaças de identidade (ITDR). Os termos financeiros do acordo não foram divulgados. Oort, com sede em Boston, levantou mais de … Ler mais

3 empresas de preparação de impostos compartilharam dados ‘extraordinariamente sensíveis’ sobre contribuintes com Meta, dizem legisladores

Três grandes empresas de preparação de impostos enviaram informações “extraordinariamente sensíveis” sobre dezenas de milhões de contribuintes para a Meta, empresa controladora do Facebook, ao longo de pelo menos dois anos, informou um grupo de democratas do Congresso na quarta-feira. Eles dizem que alguns desses dados foram usados ​​pela Meta para criar publicidade direcionada para … Ler mais

Juniper Networks corrige vulnerabilidades de alta gravidade no Junos OS

A fabricante de dispositivos de rede Juniper Networks anunciou na quarta-feira atualizações de software que corrigem várias vulnerabilidades de alta gravidade no Junos OS, Junos OS Evolved e Junos Space. A empresa publicou 17 avisos detalhando cerca de uma dúzia de defeitos de segurança específicos do sistema operacional Junos e quase três vezes mais problemas … Ler mais