PoC Exploit publicado para recente vulnerabilidade Ubiquiti EdgeRouter

Uma vulnerabilidade corrigida recentemente nos dispositivos Ubiquiti EdgeRouter e AirCube pode ser explorada para executar código arbitrário, alerta a empresa de relatórios de vulnerabilidade SSD Secure Disclosure. Rastreado como CVE-2023-31998o problema é descrito como uma vulnerabilidade de estouro de heap que pode ser explorada em uma conexão LAN. De acordo com a Ubiquiti, um invasor … Ler mais

Honeywell aumenta a oferta de segurança cibernética OT com a aquisição da SCADAfence

A gigante industrial Honeywell quer estender seu portfólio de segurança cibernética de tecnologia operacional (OT) com a aquisição da SCADAfence, empresa de segurança de OT e IoT com sede em Tel Aviv. A Honeywell concordou em adquirir o SCADAfence por um valor não revelado e planeja integrar suas soluções ao pacote Forge Cybersecurity+ da empresa. … Ler mais

A Europa assina um novo pacto de privacidade que permite que os dados das pessoas continuem fluindo para os EUA

A União Europeia assinou na segunda-feira um novo acordo sobre a privacidade das informações pessoais das pessoas que são enviadas através do Atlântico, com o objetivo de aliviar as preocupações europeias sobre espionagem eletrônica por agências de inteligência americanas. A Estrutura de Privacidade de Dados UE-EUA tem um nível adequado de proteção para dados pessoais, … Ler mais

Código de exploração publicado para falha de raiz remota no VMware Logging Software

A gigante da tecnologia de virtualização VMware alertou na segunda-feira que o código de exploração foi lançado publicamente para uma falha de execução remota de código de pré-autenticação em seu produto VMware Aria Operations for Logs voltado para empresas. Em uma atualização de um consultoria de nível crítico lançado originalmente em abril deste ano, a … Ler mais

TPG adquire unidade de negócios de segurança cibernética governamental da Forcepoint

A gigante de private equity TPG anunciou na segunda-feira planos para adquirir a unidade de negócios Global Governments and Critical Infrastructure (G2CI) da Forcepoint em um negócio supostamente avaliado na faixa de US$ 2,5 bilhões. O negócio de Governos Globais e Infraestrutura Crítica (G2CI), criado em 2018 para servir como unidade de segurança cibernética do … Ler mais

Ventia, empresa de serviços de infraestrutura crítica, coloca os sistemas off-line devido a um ataque cibernético

A Ventia, provedora de serviços de infraestrutura crítica, anunciou no fim de semana que colocou alguns de seus sistemas offline para conter um ataque cibernético. A Ventia fornece serviços de gerenciamento, manutenção e operações de longo prazo para organizações de infraestrutura crítica e para entidades privadas nos setores de defesa, eletricidade e gás, serviços ambientais … Ler mais

Uma lista de desejos de segurança cibernética antes da cúpula da OTAN

À medida que a Cimeira da OTAN de amanhã em Vilnius, Lituânia se aproxima, SecurityWeek questiona o que a OTAN deve fazer sobre segurança cibernética. O conflito Rússia/Ucrânia oferece uma oportunidade histórica para a OTAN fortalecer e ampliar a aliança militar. A Finlândia aderiu à OTAN, a Suécia solicitou a adesão à OTAN e a … Ler mais