CYBERSEC GERAL

NIST CSF 2.0 lançado para ajudar todas as organizações, não apenas aquelas em infraestrutura crítica

O Instituto Nacional de Padrões e Tecnologia (NIST) atualizou seu amplamente utilizado Quadro de Segurança Cibernética (CSF), um documento fundamental…

1 ano ago

EUA: 100 grupos pedem aos federais que coloquem o UHG sob pressão devido a avisos de violação

Associações médicas pedem ao HHS para esclarecer os deveres da HIPAA na mudança do hack de saúde

1 ano ago

Fluent Bit: atacando serviços em nuvem por meio de endpoints de registro. (CVE-2024-4323)

A Tenable Research descobriu uma vulnerabilidade crítica de corrupção de memória chamada Linguistic Lumberjack no Fluent Bit, um componente central…

1 ano ago

CISA emite orientação para ajudar agências federais a criptografar melhor o tráfego DNS

A orientação faz parte de um esforço mais amplo para ajudar o ecossistema federal a cumprir o prazo de confiança…

1 ano ago

Irmãos presos por roubo de US$ 25 milhões em ataque à blockchain Ethereum

O Departamento de Justiça dos EUA indiciou dois ex-alunos do MIT por supostamente manipularem a blockchain Ethereum e roubarem US$…

1 ano ago

BLint: ferramenta de código aberto para verificar as propriedades de segurança de seus executáveis

BLint é um Linter binário projetado para avaliar as propriedades e capacidades de segurança de seus executáveis, utilizando LIEF para…

1 ano ago

Microsoft corrige três ‘0days’ no patch de terça-feira de maio

Os administradores de sistema têm mais de 60 CVEs para resolver no último Microsoft Patch Tuesday, incluindo três vulnerabilidades de…

1 ano ago

Novo botnet “Goldoon” direcionado a dispositivos D-Link

Em abril, o FortiGuard Labs observou um novo botnet visando uma vulnerabilidade D-Link de quase uma década atrás, CVE-2015-2051.

1 ano ago

DBIR: Explorações de vulnerabilidade triplicam como ponto de acesso inicial para violações de dados

A exploração de vulnerabilidades como etapa inicial de acesso a uma violação aumentou espantosos 180% entre 2022 e 2023.

1 ano ago

HPE Aruba Networking corrige quatro falhas críticas de RCE no ArubaOS

A HPE Aruba Networking emitiu seu comunicado de segurança de abril de 2024 detalhando vulnerabilidades críticas de execução remota de…

1 ano ago