A vulnerabilidade do Kubernetes permite RCE em endpoints do Windows (CVE-2023-3676)
Sobre as vulnerabilidades CVE-2023-3676, descoberta pelo pesquisador da Akamai Tomer Peled, é uma vulnerabilidade de injeção de comando que pode ser explorada aplicando um arquivo YAML malicioso no cluster. “A
Os cibercriminosos usam a marca Webex para atingir usuários corporativos
Os atores da ameaça têm como alvo usuários corporativos interessados em baixar o Webex – comprando espaço publicitário do Google e se passando por Cisco . O Webex, o software de conferência
MGM e Caesars registram divulgações da SEC sobre incidentes de segurança cibernética
MGM Resorts e Caesars Entertainment apresentaram divulgações exigidas de incidentes cibernéticos à Comissão de Segurança e Câmbio (SEC) após ataques de ransomware em seus impérios de cassino. A SEC aprovou novas
Exploração Zero-Click do iPhone descarta spyware Pegasus em jornalista russo exilado
Um relatório desta semana sobre o spyware Pegasus aparecendo em um iPhone pertencente à premiada jornalista russa Galina Timchenko destacou novamente as aparentemente inúmeras maneiras que o governo e as
Hack policial da Grande Manchester segue confusão de fornecedores terceirizados
Milhares de dados de oficiais da Polícia da Grande Manchester (GMP) usados para detalhes de crachás de identificação, como nomes e fotos, foram roubados de fornecedores terceirizados dos crachás em
DoD: ataque cibernético do ICS da China com o objetivo de obter vantagem na guerra cinética
O ataque cibernético da China a infra-estruturas críticas é provavelmente um movimento de contingência concebido para obter uma vantagem estratégica em caso de guerra cinética, de acordo com o Departamento
Agente Okta envolvido na violação do MGM Resorts, afirmam invasores
Observação: esta história foi atualizada para incluir comentários do diretor de segurança da Okta, David Bradbury. Os agentes de ameaças que se acredita estarem por trás dos ataques cibernéticos da
Protegendo a OTA com Michal Geva da Harman International
A visão, antes distante, de atualizar software remotamente sem a necessidade de levá-lo a um centro de serviços foi inicialmente projetada para correções de bugs e atualizações de segurança cibernética. Hoje,
IA generativa atrai DevOps e SecOps para território arriscado
Os líderes de segurança de aplicativos estão mais otimistas do que os líderes de desenvolvedores em relação à IA generativa , embora ambos concordem que isso levará a vulnerabilidades de segurança mais