Duas vulnerabilidades do plug-in Jira na mira do invasor

Os invasores aparentemente estão tentando explorar duas vulnerabilidades de path traversal no plug-in ‘Navegação Stagil para Jira – Menus e temas’, alerta o SANS Internet Storm Center. Distribuído por meio do mercado Atlassian, o plug-in permite que os usuários personalizem sua instância do Jira com um navegador personalizado, submenus e outros elementos. Rastreado como CVE-2023-26255 … Ler mais

Microsoft cede à pressão para liberar logs de segurança na nuvem

Enfrentando intensa pressão para liberar acesso a logs de segurança na nuvem, a Microsoft disse na quarta-feira que expandiria os padrões de log para clientes M365 de nível inferior e aumentaria a duração da retenção de dados de caça a ameaças. A mudança é uma resposta direta às críticas generalizadas à política da Microsoft. estrutura … Ler mais

Gigante da reciclagem Tomra tira os sistemas do ar após ataque cibernético

A gigante norueguesa de reciclagem Tomra desativou alguns de seus sistemas depois de ser vítima do que descreve como “um extenso ataque cibernético”. Uma empresa multinacional, a Tomra fabrica produtos de coleta e triagem de resíduos, incluindo máquinas de venda reversa e classificadores de alimentos. A empresa opera cerca de 100.000 sistemas de reciclagem em … Ler mais

Oracle lança 508 novos patches de segurança com CPU de julho de 2023

A Oracle anunciou na terça-feira o lançamento de 508 novos patches de segurança como parte da CPU de julho de 2023, incluindo mais de 75 patches que resolvem vulnerabilidades de gravidade crítica. Mais de 350 dos patches de segurança abordam vulnerabilidades que podem ser exploradas remotamente, sem autenticação. Algumas dessas falhas afetam vários produtos, consultoria … Ler mais

Blizzard confirma que a taxa de queda de cinza aberrante abismal é um bug

Depois que o último grande patch de Diablo IV aumentou a dificuldade de Helltide, incluindo o aumento do custo de abertura de Baús Misteriosos, os jogadores também notaram muito menos Aberrant Cinders caindo. Em resposta a um tweet, Diablo GM Rod Fergusson confirmou que a taxa de queda mais baixa é um bug que será … Ler mais

Como Persona 5 Tactica transforma os sistemas de RPG em um deleite tático

Em um comunicado à imprensa, a Atlus revelou como Persona 5 Tactica oferecerá uma reviravolta tática nos sistemas clássicos de fraqueza elementar da franquia, com habilidades e habilidades únicas para cada personagem e conexões sociais a serem exploradas. Assim como no Persona 5, seus personagens podem se proteger. Se os personagens estiverem cobertos no final … Ler mais

Duas novas vulnerabilidades do Adobe ColdFusion exploradas em ataques

Pelo menos duas vulnerabilidades do Adobe ColdFusion divulgadas recentemente parecem ter sido exploradas, incluindo uma falha que, segundo especialistas em segurança, não foi completamente corrigida pela gigante do software. Na semana passada, a Adobe informou aos clientes sobre três vulnerabilidades críticas do ColdFusion. Primeiro, em 11 de julho, anunciou patches para CVE-2023-29298, um problema de … Ler mais

Netcraft arrecada US$ 100 milhões e contrata novo CEO para expansão global

A Netcraft, empresa britânica conhecida por suas ferramentas anti-phishing e de interrupção do cibercrime, levantou US$ 100 milhões em financiamento e anunciou a contratação de um novo executivo-chefe para buscar planos de expansão global. A empresa disse que o financiamento de US$ 100 milhões foi liderado pela Spectrum Equity, uma empresa de capital de crescimento … Ler mais

Repressão de spyware mercenário do governo dos EUA atinge Cytrox e Intellexa

A repressão do governo dos EUA contra spyware comercial e empresas de hackers mercenários aumentou esta semana com a adição da Cytrox e da Intellexa a uma ‘lista de entidades’ que limita seu acesso a componentes e tecnologias fabricados nos Estados Unidos. Um novo anúncio (PDF) do Departamento de Comércio do governo Biden sinalizou as … Ler mais

Casa Branca revela programa de rotulagem de segurança cibernética para dispositivos inteligentes

A administração Biden-Harris anunciou hoje uma nova iniciativa cibernética para rotular dispositivos inteligentes considerados seguros de usar e menos vulneráveis ​​a ataques. Como parte do novo programa de rotulagem de segurança cibernética, um novo logotipo de escudo ‘US Cyber ​​Trust Mark’ será aplicado a produtos que atendem a critérios específicos de segurança cibernética. Proposto pela … Ler mais