Tag: Vulnerability

Análise do CVE-2024-3094: Ataque à Cadeia de Suprimentos em Várias Camadas Usando Backdoor em XZ Utils Afeta Principais Distribuições Linux
Análise do CVE-2024-3094: Ataque à Cadeia de Suprimentos em Várias Camadas Usando Backdoor em XZ Utils Afeta Principais Distribuições Linux

Especialistas em cibersegurança permanecem vigilantes em meio a um ataque contínuo à cadeia de suprimentos que lançou uma sombra sobre as distribuições Linux mais amplamente utilizadas. Com sua escala e sofisticação lembrando incidentes infames como Log4j and SolarWinds, esta nova ameaça emana de um XZ Utils com backdoor (anteriormente LZMA Utils) — uma utilidade essencial […]

Read More
CVE-2023-42931 Detection: Critical macOS Vulnerability Enabling Easy Privilege Escalation and Root Access
CVE-2023-42931 Detection: Critical macOS Vulnerability Enabling Easy Privilege Escalation and Root Access

Pesquisadores de segurança alertam sobre uma vulnerabilidade crítica de escalonamento de privilégios em múltiplas versões do macOS que permite a usuários não autorizados, incluindo aqueles com direitos de convidado, obter acesso total de root à instância afetada. Detectar Tentativas de Exploração do CVE-2023-42931 Com um aumento exponencial nos volumes e na sofisticação dos ataques, assume-se […]

Read More
Detecção do CVE-2024-21378: Vulnerabilidade no Microsoft Outlook Leva à Execução Remota de Código Autenticada
Detecção do CVE-2024-21378: Vulnerabilidade no Microsoft Outlook Leva à Execução Remota de Código Autenticada

Logo após as severas vulnerabilidades do JetBrains TeamCity (CVE-2024-27198, CVE-2024-2719), especialistas em segurança revelam uma nova RCE que afeta o Microsoft Outlook. Adversários autenticados podem explorar o problema de segurança para executar código malicioso na instância impactada, obtendo controle extensivo sobre ela. Embora a vulnerabilidade tenha sido corrigida pela Microsoft em fevereiro de 2024, o […]

Read More
Detecção de Malware TODDLERSHARK: Hackers Adotam Vulnerabilidades CVE-2024-1708 e CVE-2024-1709 para Implantar uma Nova Variante BABYSHARK
Detecção de Malware TODDLERSHARK: Hackers Adotam Vulnerabilidades CVE-2024-1708 e CVE-2024-1709 para Implantar uma Nova Variante BABYSHARK

Uma nova iteração de malware apelidada de TODDLERSHARK surge em destaque na arena de ameaças cibernéticas, que tem uma semelhança impressionante com as variantes maliciosas BABYSHARK ou ReconShark, utilizadas pelo grupo APT norte-coreano conhecido como Kimsuky APT. A cadeia de infecção é desencadeada pela exploração de um par de vulnerabilidades críticas do ConnectWise ScreenConnect, rastreadas […]

Read More
CVE-2024-27198 e CVE-2024-27199 Detecção: Vulnerabilidades Críticas no JetBrains TeamCity Representam Riscos Crescentes com Exploits em Curso
CVE-2024-27198 e CVE-2024-27199 Detecção: Vulnerabilidades Críticas no JetBrains TeamCity Representam Riscos Crescentes com Exploits em Curso

Alguns meses após a exploração maciça de CVE-2023-42793, novas vulnerabilidades críticas no JetBrains TeamCity ganharam destaque, expondo os usuários afetados aos riscos de comprometimento completo dos sistemas impactados. Rastreado como CVE-2024-27198 e CVE-2024-27199, as falhas de segurança descobertas podem dar aos atacantes não autenticados o sinal verde para obter controle administrativo do servidor. Com os […]

Read More
CVE-2024-23204 Detecção: Exploração de Uma Vulnerabilidade Recentemente Corrigida no App Atalhos da Apple Pode Levar ao Roubo de Dados de Usuários
CVE-2024-23204 Detecção: Exploração de Uma Vulnerabilidade Recentemente Corrigida no App Atalhos da Apple Pode Levar ao Roubo de Dados de Usuários

A Apple corrigiu uma lacuna de segurança notória que afeta seu aplicativo Atalhos. A falha de alta gravidade permite que adversários coletem informações sensíveis sem consentimento do usuário. A vulnerabilidade de zero clique descoberta nos Atalhos, rastreada como CVE-2024-23204, representa riscos à privacidade do usuário, permitindo que agentes de ameaça acessem dados sensíveis no dispositivo […]

Read More
Detecção do CVE-2023-50358: Uma Nova Vulnerabilidade Zero-Day no Firmware QNAP QTS e QuTS Hero
Detecção do CVE-2023-50358: Uma Nova Vulnerabilidade Zero-Day no Firmware QNAP QTS e QuTS Hero

Logo após a vulnerabilidade crítica de RCE do Jenkins, outra falha de segurança que pode representar uma ameaça severa para organizações globais surge no panorama das ameaças cibernéticas. Uma nova vulnerabilidade zero-day nos sistemas operacionais QNAP QTS e QuTS hero, rastreadas como CVE-2023-50358, está atualmente em destaque. A vulnerabilidade de injeção de comando descoberta impacta […]

Read More
Ataques do Volt Typhoon: Atores Chineses Patrocinados pelo Estado Focam Esforços Maliciosos na Infraestrutura Crítica dos EUA
Ataques do Volt Typhoon: Atores Chineses Patrocinados pelo Estado Focam Esforços Maliciosos na Infraestrutura Crítica dos EUA

Hackers patrocinados pelo Estado agindo em nome do governo de Pequim têm organizado operações ofensivas com o objetivo de coletar inteligência e lançar campanhas destrutivas contra os EUA e organizações globais há anos, com múltiplos ataques observados relacionados a grupos como Mustang Panda or APT41. O último alerta conjunto das agências de inteligência dos EUA, […]

Read More
Detecção CVE-2024-23897: Uma Vulnerabilidade Crítica de RCE no Jenkins Representa Riscos Crescentes com Exploits PoC Divulgados
Detecção CVE-2024-23897: Uma Vulnerabilidade Crítica de RCE no Jenkins Representa Riscos Crescentes com Exploits PoC Divulgados

Logo após a divulgação crítica da vulnerabilidade CVE-2024-0204 no software GoAnywhere MFT da Fortra, outra falha crítica prende a atenção dos defensores cibernéticos. Recentemente, os desenvolvedores do Jenkins resolveram nove bugs de segurança que afetam o servidor de automação de código aberto, incluindo uma vulnerabilidade crítica rastreada como CVE-2024-23897 que pode levar a RCE após […]

Read More
Detecção CVE-2024-0204: Vulnerabilidade Crítica no Fortra GoAnywhere MFT Resultando em Bypass de Autenticação
Detecção CVE-2024-0204: Vulnerabilidade Crítica no Fortra GoAnywhere MFT Resultando em Bypass de Autenticação

Outro dia, outra vulnerabilidade crítica no radar. Desta vez, é uma falha crítica de autenticação (CVE-2024-0204) que afeta o software GoAnywhere MFT da Fortra, amplamente usado por empresas globalmente para fins de transferência segura de arquivos. Logo após a nefasta falha no Atlassian’s Confluence Server e Data Center, a CVE-2024-0204 pode ser prontamente adicionada ao […]

Read More