Alto número de falhas de segurança encontradas em aplicativos desenvolvidos na EMEA
As aplicações desenvolvidas por organizações na Europa, Médio Oriente e África tendem a conter mais falhas de segurança do que as criadas pelos seus homólogos dos EUA, de acordo com a Veracode.
Pacotes de instalação falsos do Bitwarden entregaram RAT para usuários do Windows
Os usuários do Windows que desejam instalar o gerenciador de senhas Bitwarden podem ter instalado inadvertidamente um trojan de acesso remoto (RAT). O malware ZenRAT Um site malicioso que falsifica
O Google “confirma” que o dia zero do Chrome explorado está na verdade em libwebp (CVE-2023-5129)
ATUALIZAÇÃO (28 de setembro de 2023, 03h15 horário do leste dos EUA): O ID CVE-2023-5129 foi rejeitado ou retirado pela Autoridade de Numeração CVE (Google), pois é uma duplicata de CVE-2023-4863 . A entrada para
Nova reviravolta na técnica de phishing ZeroFont descoberta na natureza
Os cibercriminosos estão aproveitando a técnica ZeroFont para induzir os usuários a confiar em e-mails de phishing, alertou Jan Kopriva, manipulador do SANS ISC. O ataque de phishing ZeroFont Documentada
Desligamento do governo preparado para estressar a cadeia de suprimentos de segurança cibernética do país
A iminente paralisação do governo federal dos EUA colocará o aparato de segurança cibernética do país sob intensa pressão, aumentando a probabilidade de ataques cibernéticos em toda a cadeia de
Novo Cisco IOS Zero-Day oferece um golpe duplo
Uma vulnerabilidade que afeta os sistemas operacionais da Cisco pode permitir que invasores assumam o controle total dos dispositivos afetados, executem códigos arbitrários e causem recargas que acionam condições de negação de
O novo ZenRAT corre para os sistemas por meio da ferramenta de gerenciamento de senhas falsas
Uma nova variante de malware para roubo de informações está escondida por trás de pacotes de instalação falsos do gerenciador de senhas de código aberto Bitwarden, em um esquema elaborado visando exclusivamente
Atacantes da cadeia de suprimentos aumentam com representação do GitHub Dependabot
No último ataque direcionado às cadeias de fornecimento de software, os invasores conseguiram inserir atualizações de códigos maliciosos em centenas de repositórios GitHub usando senhas roubadas para confirmar alterações e,
Johnson Controls International é interrompida por grande ataque cibernético
A Johnson Controls International (JCI) informou esta semana em um documento enviado à Comissão de Valores Mobiliários dos EUA (SEC) que sofreu um ataque cibernético que causou interrupções em sua infraestrutura interna