PoC Exploit publicado para vulnerabilidade segura do Cisco AnyConnect

Um pesquisador de segurança publicou um código de prova de conceito (PoC) direcionado a uma vulnerabilidade de alta gravidade corrigida recentemente no Cisco AnyConnect Secure Mobility Client e no Secure Client para Windows. O software permite que funcionários remotos se conectem à rede de uma organização usando uma rede privada virtual (VPN) segura e fornece … Ler mais

Hackers norte-coreanos são pegos usando malware com recursos de escuta telefônica de microfone

Um grupo de hackers ligado ao governo norte-coreano foi pego usando um novo malware de escuta telefônica em recentes ataques de vigilância, de acordo com um comunicado da empresa de segurança cibernética AhnLab. O APT, sinalizado como APT37, foi visto usando um backdoor baseado em Go que explora a transferência de dados em tempo real … Ler mais

APT15, vinculado à China, visa ministérios estrangeiros com backdoor ‘Graphican’

O fornecedor de antimalware Symantec está alertando que um grupo de hackers vinculado à China sinalizado como APT15 tem como alvo os ministérios de relações exteriores nas Américas com um novo backdoor chamado Graphican. Como parte de uma campanha de ataque do final de 2022 ao início de 2023, o agente da ameaça usou a … Ler mais

Militares dos EUA recebem smartwatches não solicitados e suspeitos

A Divisão de Investigação Criminal do Exército dos EUA está pedindo aos militares que fiquem atentos a smartwatches suspeitos e não solicitados pelo correio, alertando que os dispositivos podem estar equipados com malware. Em um alerta emitido esta semana, o exército disse que membros de serviços militares relataram receber smartwatches não solicitados pelo correio e … Ler mais

Google apóia criação de clínicas de cibersegurança com doação de US$ 20 milhões

Clínicas médicas gratuitas e clínicas de assistência jurídica, onde estudantes universitários e seus instrutores ajudam suas comunidades enquanto também aprendem mais sobre suas profissões, agora são comuns. O Google espera adicionar clínicas de segurança cibernética a essa lista. O CEO do Google, Sundar Pichai, prometeu US$ 20 milhões em doações na quinta-feira para apoiar e … Ler mais

2,5 milhões de segurados da Genworth e 769 mil trabalhadores e beneficiários aposentados da Califórnia afetados pelo hack

O maior fundo de pensão público do país diz que as informações pessoais de cerca de 769.000 funcionários aposentados da Califórnia e outros beneficiários – incluindo números de seguro social – estavam entre os dados roubados por cibercriminosos russos na violação de um popular aplicativo de transferência de arquivos. Ele culpou a violação de um … Ler mais

Starfield poderia ter sido exclusivo do PlayStation, levando à aquisição da ZeniMax da Microsoft

O chefe do Xbox, Phil Spencer, revelou que o aguardado RPG Starfield do Xbox poderia ser exclusivo do PlayStation e a Microsoft comprou o Zenimax para evitar que isso acontecesse. Ao falar com a FTC sobre a aquisição da Activision Blizzard (via The Verge) hoje, sabemos que Spencer revelou que a Sony paga aos concorrentes … Ler mais

VMware corrige vulnerabilidades de execução de código no vCenter Server

A gigante da virtualização VMware publicou atualizações de software para lidar com várias vulnerabilidades de corrupção de memória no vCenter Server que podem levar à execução remota de código. Um total de cinco defeitos de segurança foram corrigidos na implementação do software do protocolo DCERPC, incluindo quatro que a VMware sinaliza como ‘importantes’, com uma … Ler mais

CISA diz às agências dos EUA para corrigir falhas de Roundcube e VMware exploradas

A agência de segurança cibernética do governo dos EUA, CISA, adicionou na quinta-feira outro lote de falhas de segurança ao seu catálogo de vulnerabilidades exploradas conhecidas (KEV) e instou as agências federais a corrigir esses problemas com urgência. As vulnerabilidades já exploradas afetam os usuários do servidor de webmail Roundcube de código aberto e VMware … Ler mais