As organizações que visam aumentar sua segurança com iniciativas de confiança zero receberam ajuda da Microsoft esta semana, quando a gigante da computação anunciou que uma série de recursos de...
Os invasores estão implantando aplicativos OAuth maliciosos em locatários de nuvem comprometidos, com o objetivo de assumir o controle dos Microsoft Exchange Servers para espalhar spam. Isso está de acordo...
A comissão de valores mobiliários dos EUA (Securities and Exchange Commission, SEC) formalizou na terça-feira dia 20 de Setembro acusações contra o banco Morgan Stanley Smith Barney decorrentes das extensas...
Os invasores veem as organizações menores como tendo menos protocolos de segurança em vigor, exigindo, portanto, menos esforço para comprometer. A Lumu descobriu que o compromisso é significativamente diferente para pequenas empresas do...
A Noname Security anunciou as descobertas de seu relatório de segurança da API, “The API Security Disconnect – API Security Trends in 2022”, que revelou um número crescente de incidentes de segurança...
Embora novos ataques pareçam surgir mais rapidamente do que as tendências do TikTok, alguns garantem ação antes mesmo de terem a chance de surgir. Este é o caso de um ataque...
O Trellix Advanced Research Center publicou sua pesquisa sobre o CVE-2007-4559, uma vulnerabilidade estimada em mais de 350.000 projetos de código aberto e predominante em projetos de código fechado. Exploração...
Wolfi é uma nova distribuição Linux da comunidade que combina os melhores aspectos de imagens de base de contêiner existentes com medidas de segurança padrão que incluirão assinaturas de software...
5 dicas para um melhor gerenciamento de chaves. Transforme a conformidade em resultado e desenvolva uma estratégia de gerenciamento de risco. Desde a análise do perfil de risco da sua...
TeamTNT sequestra servidores para tentar quebrar criptografia Bitcoin. Conhecido grupo hacker parece etsra de volta à ativa. Os analistas de ameaças da AquaSec identificaram sinais de atividade do TeamTNT em...