Casa Branca descreve prioridades orçamentárias de segurança cibernética para o ano fiscal de 2025

A Casa Branca divulgou esta semana um memorando descrevendo as prioridades orçamentárias de segurança cibernética propostas pelo governo para departamentos e agências governamentais para o ano fiscal de 2025. As prioridades são consistentes com os cinco pilares descritos na Estratégia Nacional de Cibersegurança: defender a infraestrutura crítica, interromper e desmantelar os atores das ameaças, moldar … Ler mais

O último patch de Diablo 4 tornou ainda mais difícil encontrar o nível da vaca secreta

Graças ao patch mais recente, os jogadores têm mais um obstáculo na busca pelo nível secreto da vaca em Diablo 4. Graças a PC Gamer, sabemos que o patch 1.0.3 removeu uma missão chamada “The Oxen Gods”, onde os jogadores tinham que entregar uma série de itens que lhes dariam acesso a uma sala escondida. … Ler mais

Nova estrutura do MIT avalia mitigações de ataque de canal lateral

Um grupo de pesquisadores do Instituto de Tecnologia de Massachusetts (MIT) desenvolveu uma estrutura para avaliar a eficácia de alguns esquemas de mitigação de canal lateral contra vazamentos de dados. nomeado Méritor (PDF), a estrutura fornece uma visão de como programas, técnicas de invasores e configurações de esquema de ofuscação podem afetar a quantidade de … Ler mais

DOE CIO fala com SecurityWeek sobre segurança cibernética e transformação digital

Ann Dunkin é CIO do Departamento de Energia dos EUA (DOE). Entre suas responsabilidades, ela dirige TI e supervisiona a segurança cibernética. Esta semana ela falou na Cyber ​​Week de Israel, e SecurityWeek aproveitou a oportunidade para falar com Dunkin. O DOE pode traçar suas origens ao Projeto Manhattan (bomba atômica) da Segunda Guerra Mundial … Ler mais

Vulnerabilidade grave expõe a interface administrativa da solução Arcserve UDP Backup

O código de prova de conceito (PoC) direcionado a uma vulnerabilidade de desvio de autenticação de alta gravidade no software de backup Arcserve Unified Data Protection (UDP) foi publicado um dia após o lançamento dos patches no início desta semana. Rastreado como CVE-2023-26258, o defeito de segurança foi identificado na interface de gerenciamento da Web … Ler mais

Cyware consegue US$ 30 milhões para ameaçar tecnologia de infraestrutura da Intel

A Cyware, startup de infraestrutura de inteligência contra ameaças, anunciou na quinta-feira que garantiu US$ 30 milhões em novos financiamentos, juntamente com planos para aproveitar a demanda por ferramentas de segurança baseadas em IA. A Cyware, com sede em Nova York, disse que a rodada de US$ 30 milhões da Série C foi liderada pela … Ler mais

Rapid7: o cenário de ameaças do Japão assume importância global

O Japão é a terceira maior economia do mundo. Atrai ataques cibernéticos criminosos e de estado-nação. Os efeitos desses ataques podem ser sentidos em escala global. A principal causa de ataques cibernéticos contra sistemas de computador japoneses são a força e a qualidade de sua base de fabricação. O tamanho dos fabricantes japoneses os torna … Ler mais

Detalhes divulgados para vulnerabilidades críticas do SAP, incluindo cadeia de exploração Wormable

Uma empresa de segurança cibernética divulgou os detalhes de vulnerabilidades críticas do SAP, incluindo uma cadeia de exploração wormable, que pode expor as organizações a ataques. As vulnerabilidades foram relatadas à gigante do software empresarial por Fabian Hagg, pesquisador da SEC Consult, uma empresa de consultoria de segurança cibernética sediada na Áustria que pertence à … Ler mais

Nokod consegue US$ 8 milhões para proteger aplicativos personalizados com baixo código/sem código

Uma empresa israelense chamada Nokod Security levantou US$ 8 milhões em capital de estágio inicial para trabalhar em tecnologia para proteger aplicativos personalizados de baixo código e sem código. Com sede em Tel Aviv, a Nokod bancou investimentos em estágio inicial Acrew Capital, Meron Capital e Flint Capital e anunciou planos para estabelecer uma cabeça … Ler mais