Previsão do Patch Tuesday de setembro de 2023: notícias importantes do governo federal
A Microsoft abordou 33 CVEs no Windows 10 e 11 no mês passado , depois de quase três vezes esse número em julho. Mas, apesar da calmaria nos CVEs, eles forneceram novas atualizações
A Apple corrige dois dias zero sob ataque (CVE-2023-41064, CVE-2023-41061)
A Apple corrigiu duas vulnerabilidades de dia zero (CVE-2023-41064, CVE-2023-41061) exploradas para entregar o spyware Pegasus do Grupo NSO. “A cadeia de exploração foi capaz de comprometer iPhones rodando a
Hackers norte-coreanos têm como alvo pesquisadores de segurança com exploração de dia zero
Os agentes de ameaças norte-coreanos estão mais uma vez tentando comprometer as máquinas dos pesquisadores de segurança, empregando uma exploração de dia zero. O alerta vem dos próprios pesquisadores de
Falha Cisco ASA não corrigida explorada por invasores (CVE-2023-20269)
Uma vulnerabilidade (CVE-2023-20269) nos firewalls Cisco Adaptive Security Appliance (ASA) e Cisco Firepower Threat Defense (FTD) está sendo explorada por invasores para obter acesso a dispositivos vulneráveis expostos à Internet.
Hacks ao setor da saúde incidem mais sobre registros de pacientes
Um novo estudo da Critical Insight mostra que os ataques cibernéticos ao setor da saúde estão atingindo mais pessoas e explorando vulnerabilidades em parceiros de negócios das instituições de saúde.
Como os hackers chineses conseguiram a chave de assinatura de token da Microsoft
O mistério de como os hackers chineses conseguiram roubar uma chave de assinatura crucial que lhes permitiu violar o serviço de e-mail do Microsoft 365 e acessar contas de funcionários de 25
O malware MacOS tem um novo truque na manga
Uma versão mais recente do malware Atomic Stealer macOS tem um novo truque que permite contornar o Gatekeeper do sistema operacional, descobriram os pesquisadores da Malwarebytes. Malware para Mac entregue
Microsoft identifica lacunas de segurança que permitem que agentes de ameaças roubem chave de assinatura
Vários erros de segurança por parte da Microsoft permitiram que um agente de ameaças baseado na China falsificasse tokens de autenticação e acessasse e-mails de usuários de cerca de 25
Hackers norte-coreanos têm como alvo pesquisadores de segurança – novamente
Os agentes de ameaças apoiados pelo Estado norte-coreano têm como alvo investigadores de segurança – a segunda campanha deste tipo nos últimos anos. O Google descobriu pela primeira vez que