P2PInfect: novo worm ponto a ponto direcionado a servidores Redis

Um worm peer-to-peer (P2P) recém-descoberto tem como alvo os servidores Redis que são vulneráveis ​​a um bug de escape da sandbox Lua de um ano, alerta a empresa de segurança cibernética Palo Alto Networks. Escrito na linguagem de programação Rust, o novo Verme P2PInfect foi observado explorando servidores Redis sem patch para instalar um conta-gotas … Ler mais

Adobe lança novos patches para vulnerabilidades exploradas do ColdFusion

A Adobe lançou uma segunda rodada de patches para algumas vulnerabilidades do ColdFusion divulgadas recentemente, incluindo falhas que parecem ter sido exploradas em ataques. Em 11 de julho, a Adobe anunciou patches para CVE-2023-29298, um problema de controle de acesso impróprio que pode levar a um desvio de recurso de segurança. Em 14 de julho, … Ler mais

Chrome 115 corrige 20 vulnerabilidades

O Google anunciou na terça-feira o lançamento do Chrome 115 para o canal estável, com patches para 20 vulnerabilidades, incluindo 11 relatadas por pesquisadores externos. Dos defeitos de segurança relatados externamente, quatro são avaliados com uma classificação de ‘alta gravidade’. Com base nas recompensas de bugs pagas por eles, os mais importantes são CVE-2023-3727 e … Ler mais

Destiny 2 tornou mais difícil excluir personagens acidentalmente

Agora é mais difícil deletar personagens acidentalmente em Destiny 2, graças a algumas alterações na interface do usuário e entrada. Se você selecionar a opção de excluir um caractere, um novo prompt aparecerá. O pop-up avisa que esta ação irá “Excluir seu personagem completamente, incluindo todos os itens que estão equipados ou em seu inventário. … Ler mais

Exploração do novo Citrix Zero-Day provavelmente aumentará, alertaram organizações

A Citrix anunciou na terça-feira patches para três vulnerabilidades, incluindo um dia zero explorado ativamente que permite a execução remota de código. O dia zero, rastreado como CVE-2023-3519 e classificado como ‘crítico’, afeta os produtos Citrix ADC e Gateway. Ele pode ser explorado remotamente sem autenticação, mas apenas contra appliances configurados como gateway ou servidor … Ler mais

Vulnerabilidades de cimplicidade da GE corrigidas recentemente que lembram os ataques ICS russos

Mais de uma dúzia de vulnerabilidades corrigidas recentemente pela GE em seu produto Cimplicity são reminiscentes de ataques de sistemas de controle industrial (ICS) conduzidos por um notório grupo de hackers russos. A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) publicou na terça-feira um comunicado para informar os usuários sobre as vulnerabilidades encontradas … Ler mais

Evento virtual hoje: 2023 Cloud & Data Security Summit

SecurityWeek’s 2023 Encontro de Segurança de Nuvem e Dados começa hoje! Este evento virtual 3D totalmente imersivo acontecerá em Quarta-feira, 19 de julhoº das 11h às 16h ET. Inscreva-se na conferência on-line para aprender a utilizar ferramentas, controles e modelos de design necessários para proteger adequadamente os ambientes de nuvem. Por meio da plataforma virtual, … Ler mais