Campanha furtiva ‘LabRat’ abusa do TryCloudflare para ocultar infraestrutura

Uma operação com motivação financeira recém-descoberta depende de ferramentas baseadas em assinatura e malware furtivo de plataforma cruzada para permanecer indetectável e abusa do TryCloudflare para ocultar sua infraestrutura de comando e controle (C&C), relata a empresa de segurança em nuvem Sysdig. Apelidado Rato de laboratório e focada em cryptomining e proxyjacking, a campanha foi … Ler mais

Clipe de Ahsoka revela um novo visual do programa de TV Star Wars pouco antes do lançamento

Antes da estreia do programa de TV este mês, a Disney lançou um novo clipe da série Ahsoka, e parece ótimo. O clipe, intitulado “Dual Lightsaber”, foca em Hera Snydulla (Mary Elizabeth Winstead) travada em uma intensa batalha aérea enquanto Ahsoka (Rosario Dawson) luta no chão com seus sabres de luz duplos contra vários inimigos. … Ler mais

Jenkins corrige vulnerabilidades de alta gravidade em vários plug-ins

O servidor de automação de desenvolvimento de software de código aberto Jenkins anunciou esta semana patches para vulnerabilidades de alta e média gravidade que afetam vários plug-ins. Os patches abordam três problemas de falsificação de solicitação entre sites (CSRF) e scripts entre sites (XSS) de alta gravidade nos plug-ins Pastas, Manipulador de Teste Flaky e … Ler mais

Dicas do Massacre da Serra Elétrica no Texas para familiares e vítimas

The Texas Chain Saw Massacre é tão implacável e brutal quanto sua inspiração de 1974, então, se você está na equipe da família composta por vários assassinos sádicos ou na equipe de vítimas composta por alguns jovens adultos sangrando por todo o lugar, vale a pena ter um plano e cumpri-lo. Já gastamos dezenas de … Ler mais

Rapid7 diz que o ROI do ransomware continua alto; O uso de dia zero se expande

A revisão semestral do cenário de ameaças da Rapid7 não é tranquilizadora. O ransomware permanece alto, as defesas básicas de segurança não estão sendo usadas, a maturidade da segurança é baixa e o retorno do investimento para a criminalidade é potencialmente enorme. O análise é compilado a partir das observações dos pesquisadores da Rapid7 e … Ler mais

ProjectDiscovery consegue investimento de US$ 25 milhões para tecnologia de segurança em nuvem

A startup de segurança em nuvem de São Francisco, ProjectDiscovery, arrecadou US$ 25 milhões em financiamento em estágio inicial, enquanto os investidores continuam apostando em fornecedores no espaço de gerenciamento de superfície de ataque. A empresa disse que a rodada de financiamento da Série A de US$ 25 milhões foi liderada pela CRV, empresa de … Ler mais

Dragon Quest Monsters: The Dark Prince Encomendas incluem itens úteis no jogo como bônus

Dragon Quest Monsters: The Dark Prince será lançado para o Nintendo Switch 1 de Dezembromarcando o segundo ano consecutivo que os fãs da Nintendo estão recebendo um spin-off exclusivo de Dragon Quest (Dragon Quest Treasures lançado em 2022) e encomendas já estão disponíveis para o próximo RPG de domesticação de monstros em vários varejistas. Embora … Ler mais

Google traz AI Magic para teste de fuzz com resultados surpreendentes

O Google espalhou a magia da inteligência artificial em sua infraestrutura de teste fuzz de código aberto e os resultados sugerem que os algoritmos LLM (large language model) alterarão radicalmente o espaço de caça a bugs. O Google adicionou tecnologia generativa de IA ao seu projeto OSS-FUZZ (um serviço gratuito que executa fuzzers para projetos … Ler mais

Red Dead Redemption no PS4 e PS5 é uma atualização “Bare-Bones”, de acordo com a análise técnica

Red Dead Redemption, a aventura de cowboy da Rockstar em 2010, já está disponível nos consoles PlayStation – e Nintendo Switch – mas como ele se compara às versões compatíveis com versões anteriores do Xbox? No Xbox Series X e Xbox One X, Red Dead Redemption tem uma apresentação em 4K – 1440p no Xbox … Ler mais