Zephyrnet Logo

Tag: Vuln

Apple Macs têm uma falha fatal que permite que hackers roubem sua criptografia – e não há solução – descriptografar

Os hackers têm uma nova maneira de tentar roubar sua criptografia - e se você estiver usando um dispositivo Apple fabricado na última meia década, há...

Manchetes

Russian Fancy Bear APT explorou roteadores Cisco não corrigidos para hackear agências governamentais dos EUA e da UE

Em 2021, o notório russo APT28 estava explorando roteadores de rede executando versões desatualizadas do software do sistema operacional IOS e IOS XE da Cisco, ...

Bugs de dia zero não corrigidos no Smart Intercom permitem espionagem remota

Um popular intercomunicador inteligente e videofone da empresa chinesa Akuvox, o E11, está repleto de mais de uma dúzia de vulnerabilidades, incluindo um bug crítico...

Machine Learning melhora a previsão de vulnerabilidades exploradas

Um esforço público para criar uma maneira de prever a exploração de vulnerabilidades anunciou um novo modelo de aprendizado de máquina que melhora seus recursos de previsão...

CISA: Falha RCE do ZK Java Framework sob exploração ativa

Uma vulnerabilidade de desvio de autenticação de alta gravidade em uma estrutura Java de código aberto amplamente usada está sob exploração ativa por agentes de ameaças, que estão usando o...

A maioria dos ataques de ransomware no ano passado explorou bugs antigos

Muitas vulnerabilidades que os operadores de ransomware usaram nos ataques de 2022 já existiam há anos e abriram caminho para que os invasores estabelecessem persistência e se movessem...

Mitos de segurança de rede OT descobertos em um par de hacks

S4x23 — Miami — À medida que as linhas de rede de TI e tecnologia operacional (OT) continuam a se confundir no setor industrial rapidamente digitalizado, novas vulnerabilidades e...

Corrija o bug crítico agora: dispositivos QNAP NAS prontos para o massacre

ATUALIZAÇÃO Uma vulnerabilidade de segurança crítica no sistema operacional QTS da QNAP para dispositivos de armazenamento conectado à rede (NAS) pode permitir que invasores cibernéticos injetem código malicioso em dispositivos remotamente,...

“Vulnerabilidade” de roubo de senha relatada no KeePass – bug ou recurso?

por Paul Ducklin Foram algumas semanas dignas de nota para os gerenciadores de senhas - aqueles utilitários úteis que ajudam você a...

Microsoft emite 51 CVEs para patch terça-feira, nenhum 'crítico'

Uma falha publicamente conhecida – um bug de elevação de privilégio no kernel do Windows – foi incluída nos patches.

Falha de segurança do tipo Log4Shell encontrada no popular mecanismo de banco de dados Java SQL H2

"É Log4Shell, Jim, mas não como conhecemos." Como localizar e corrigir uma vulnerabilidade baseada em JNDI no Mecanismo de Banco de Dados H2.

Relatórios de vulnerabilidade ICS aumentam rapidamente

Espera-se que um maior escrutínio dos produtos para sistemas de controlo industrial exponha ainda mais fraquezas nos dispositivos que operam infraestruturas críticas. Começou...

Kr00k, KRACK e as costuras em Wi-Fi, criptografia IoT

A palestra da Black Hat expande a pesquisa que descobriu mais fraquezas nos chips Wi-Fi, permitindo a descriptografia não autorizada do tráfego.

Inteligência mais recente

local_img
local_img