Fortinet corrige vulnerabilidade crítica do FortiOS que leva à execução remota de código

A Fortinet anunciou na terça-feira atualizações de segurança que abordam uma vulnerabilidade de gravidade crítica no FortiOS e FortiProxy que pode ser explorada para execução remota de código (RCE). Rastreado como CVE-2023-33308 (pontuação CVSS de 9,8), o bug é descrito como um problema de estouro baseado em pilha que afeta a função de inspeção profunda … Ler mais

SAP corrige vulnerabilidade crítica em produtos ECC e S/4HANA

A fabricante alemã de software empresarial SAP anunciou na terça-feira o lançamento de 16 novas notas de segurança como parte do Security Patch Day de julho de 2023. Ademais, foram anunciadas atualizações para duas notas lançadas anteriormente. Com prioridade ‘hot news’ – o mais alto nível de severidade nos livros da SAP – o mais … Ler mais

Revisão de Oxenfree 2: Lost Signals – estática enervante

Oxenfree II: Lost Signals é bastante assustador às vezes, usando loops de tempo, estática de rádio crepitante e o fantasma interdimensional vingativo ocasional para mantê-lo alerta. Claro, há momentos de leviandade quando os personagens do jogo contam piadas ou se divertem um pouco, mas, como seu antecessor de 2016, este jogo de aventura gráfica baseado … Ler mais

Verificando a integridade do software com Sigstore

Cadeia de Suprimentos de Software: Parte 3 Como parte da minha série de cadeia de suprimentos de software, quero passar para a área de assinatura e implantação de código. Um novo padrão que está começando a ganhar força é chamado Sigstoreliderado pela Linux Foundation, mas com contribuições de muitos líderes da indústria. Sigstore é um … Ler mais

Adobe Patch Tuesday: falhas críticas assombram InDesign e ColdFusion

A fabricante de software Adobe chamou a atenção na terça-feira para falhas críticas de segurança em seus produtos InDesign e ColdFusion, alertando que os defeitos expõem os usuários a ataques maliciosos de hackers. O lançamento agendado da empresa para o Patch Tuesday de julho inclui correções para uma dúzia de vulnerabilidades documentadas no Adobe InDesign, … Ler mais

Savvy, empresa de segurança de aplicativos SaaS, sai do modo furtivo com US$ 30 milhões em financiamento

Em um caminho para eliminar incidentes de segurança envolvendo aplicativos de software como serviço (SaaS), a startup israelense Savvy anunciou hoje que saiu do modo furtivo com US$ 30 milhões em financiamento. Os fundos foram levantados em duas rodadas de investimento: US$ 10 milhões em financiamento inicial em 2021 e US$ 20 milhões em uma … Ler mais

Microsoft alerta sobre ataques de dia zero no Office, sem patch disponível

Espiões russos e cibercriminosos estão explorando ativamente falhas de segurança ainda não corrigidas nos produtos Microsoft Windows e Office, de acordo com um alerta urgente da maior fabricante de software do mundo. Em um movimento incomum, a Microsoft documentou “uma série de vulnerabilidades de execução remota de código” que afetam os usuários do Windows e … Ler mais

Ex-engenheiro de segurança é preso por invasão de criptomoeda de US$ 9 milhões

Os EUA anunciaram hoje a prisão de Shakeeb Ahmed por acusações relacionadas à fraude de uma exchange descentralizada de criptomoedas em 2022. Ahmed, 34, de Nova York, foi acusado de fraude eletrônica e lavagem de dinheiro em conexão com um esquema envolvendo empréstimos instantâneos e taxas inflacionadas que não foram legitimamente obtidas. De acordo com … Ler mais

Os patches de resposta rápida de segurança da Apple estão quebrando sites

A Apple retirou suas últimas atualizações do Rapid Security Response para iOS e macOS depois que os usuários reclamaram que não podiam mais acessar alguns sites. A empresa informou aos usuários na segunda-feira que lançou macOS Ventura 13.4.1 (a), iOS 16.5.1 (a) e iPadOS 16.5.1 (a). Essas atualizações do Rapid Security Response, bem como o … Ler mais