A Microsoft apresentou evidências de clientes limitados e direcionados impactados pela falha de dia zero rastreada como CVE-2021-35211 . No entanto, a SolarWinds não tem uma estimativa exata de quantos clientes podem ser afetados pela vulnerabilidade.
Vários incidentes vieram à tona nos quais ataques à cadeia de suprimentos foram executados.
Os recentes ataques à cadeia de abastecimento destacam a vulnerabilidade das redes e cadeias de abastecimento modernas. Os invasores estão identificando cada vez mais vulnerabilidades em cadeias de software amplamente utilizadas para implantar software malicioso. Portanto, sugere-se que as organizações sigam as recomendações fornecidas pelas agências de segurança e revisem regularmente sua postura de segurança cibernética.
Fonte: https://cyware.com/
Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…
Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…
JFrog descobre três pacotes npm publicados pelo usuário "abdrizak" que fingem ser utilitários PostCSS, instalam…
Novo guia técnico explica passo a passo como atacantes transformam o recurso administrativo Distributed COM…
Anunciamos o lançamento do Plugged Ninja AI (plugged.ninja/ai), nova vertical do site dedicada a explicar…
Pesquisadores da Wake Forest University analisaram 444 aplicativos iOS com funcionalidade LLM e identificaram 282…