Tag: Zero-day vulnerabilities

Portas SSH Expostas e Vulnerabilidade Recente do Backdoor no xz-utils: Riscos...

0
O protocolo SSH (Secure Shell) é fundamental para a administração remota segura de sistemas Linux e Unix, as preocupações com a segurança cibernética estão...

Estados Unidos, Austrália, Japão e Coreia do Sul sancionam grupo de...

0
O Escritório de Controle de Ativos Estrangeiros (OFAC) do Departamento do Tesouro dos Estados Unidos, em conjunto com suas contrapartes na Austrália, no Japão...

Sandworm interrompe energia na Ucrânia usando um novo ataque contra tecnologia...

0
No final de 2022, a Mandiant respondeu a um incidente ciberfísico perturbador no qual o ator ameaçador Sandworm, ligado à Rússia, teve como alvo...

Winter Vivern explora vulnerabilidade de zero-day em servidores Roundcube Webmail

0
A ESET Research acompanha de perto as operações de ciberespionagem de Winter Vivern há mais de um ano e, durante nosso monitoramento de rotina,...

Sob cerco: exploração observada pelo Rapid7 de VPNs SSL Cisco ASA

0
As equipes de detecção e resposta gerenciada (MDR) da Rapid7 observaram um aumento na atividade de ameaças direcionadas aos dispositivos Cisco ASA SSL VPN...

Ataque Cibernético em 12 ministérios noruegueses

0
Hackers desconhecidos atacaram uma dúzia de ministérios do governo norueguês por meio de uma vulnerabilidade de dia zero presente em uma plataforma digital compartilhada,...

Análise abrangente de amostras de ataques iniciais que exploram a vulnerabilidade...

0
Em 14 de março de 2023, a Microsoft publicou uma postagem de blog descrevendo uma vulnerabilidade de elevação de privilégio do cliente Outlook (CVSS: 9.8 CRITICAL). A...

Modo furtivo: os atores chineses de espionagem cibernética continuam a desenvolver...

0
A Mandiant Intelligence está rastreando várias maneiras pelas quais a atividade de espionagem cibernética chinesa tem cada vez mais aproveitado o acesso inicial e...

Hackers usam técnica de troca de SIM para obter acesso a...

0
Os pesquisadores descobriram um grupo de ameaças com motivação financeira conhecido como 'UNC3944', que emprega técnicas de phishing e troca de SIM para assumir...

Agências e aliados dos EUA fazem parceria para identificar a infraestrutura...

0
FORT MEADE, Md. - A Agência de Segurança Nacional (NSA) e várias agências parceiras identificaram infraestrutura para o malware Snake — uma sofisticada ferramenta...