CYBERSEC GERAL

Ferramentas falsas de recuperação de carteiras criptográficas no PyPI roubam dados de usuários

Um novo conjunto de pacotes maliciosos foi descoberto no repositório Python Package Index (PyPI), disfarçado como ferramentas de recuperação e…

2 anos ago

Melhores práticas de segurança para servidores WEB

Este guia detalha as melhores práticas de segurança para servidores web, incluindo a configuração de headers HTTP (CSP, HSTS, X-Frame-Options),…

2 anos ago

CVE-2024-8986 (CVSS 9.1): Falha crítica do SDK do plugin Grafana expõe informações confidenciais

Em um desenvolvimento preocupante para usuários do Grafana, uma vulnerabilidade crítica de segurança foi descoberta no Grafana Plugin SDK para…

2 anos ago

Vulnerabilidade crítica(RCE) no GiveWP corrigida

O GiveWP anunciou a correção de uma vulnerabilidade crítica que podia permitir ataques maliciosos a sites hospedados nesse sistema.

2 anos ago

Hackers bielorrussos visam o Ministério da Defesa da Ucrânia em nova campanha de espionagem

Hackers patrocinados pelo Estado bielorrusso atacaram o Ministério da Defesa da Ucrânia e uma base militar em uma nova operação…

2 anos ago

NIST CSF 2.0 lançado para ajudar todas as organizações, não apenas aquelas em infraestrutura crítica

O Instituto Nacional de Padrões e Tecnologia (NIST) atualizou seu amplamente utilizado Quadro de Segurança Cibernética (CSF), um documento fundamental…

2 anos ago

EUA: 100 grupos pedem aos federais que coloquem o UHG sob pressão devido a avisos de violação

Associações médicas pedem ao HHS para esclarecer os deveres da HIPAA na mudança do hack de saúde

2 anos ago

Fluent Bit: atacando serviços em nuvem por meio de endpoints de registro. (CVE-2024-4323)

A Tenable Research descobriu uma vulnerabilidade crítica de corrupção de memória chamada Linguistic Lumberjack no Fluent Bit, um componente central…

2 anos ago

CISA emite orientação para ajudar agências federais a criptografar melhor o tráfego DNS

A orientação faz parte de um esforço mais amplo para ajudar o ecossistema federal a cumprir o prazo de confiança…

2 anos ago

Irmãos presos por roubo de US$ 25 milhões em ataque à blockchain Ethereum

O Departamento de Justiça dos EUA indiciou dois ex-alunos do MIT por supostamente manipularem a blockchain Ethereum e roubarem US$…

2 anos ago