Tag Archives: vulnerabilidades

Novas vulnerabilidades atingem gigantes da tecnologia, informa relatório

O relatório de vulnerabilidades divulgado pela Redbelt Security apresentou as vulnerabilidades mais preocupantes do mês. Embora haja o crescimento constante e a sofisticação dos ataques cibernéticos, a companhia busca alertar as companhias sobre os principais riscos em diferentes sistemas. A ideia é ampliar a conscientização de gestores e usuários em relação às ameaças digitais emergentes. Big […]

“Cenário de ameaças tende a piorar com ganhos financeiros e geopolíticos”, alerta presidente da CrowdStrike

Apesar de avanços terem sido feitos nos últimos meses, nada indica que a Cibersegurança passará por meses mais calmos, seja em 2024 ou adiante. Essa é a visão de futuro apresentada por Michael Sentonas, Presidente da CrowdStrike. Em entrevista à Security Report, o executivo explicou detalhadamente sua percepção da SI nos próximos anos e como […]

Risco de ataque ao Supply Chain direciona empresas à novas abordagens com parceiros

*Por Américo Alonso Com o rápido avanço da tecnologia e o mundo cada vez mais conectado por APIs (interface de programação de aplicações, da sigla em inglês), toda esta interconectividade representa inovação mas também um risco, já que pode ser aproveitada em ataques cibernéticos de alta complexidade às organizações.  Entre as ameaças de maior destaque […]

“Surdez digital” influencia em aumento de vulnerabilidades em aplicações, diz análise  

Com uma infinidade de alertas competindo pela atenção dos desenvolvedores, não surpreende que muitos desses profissionais sofram da chamada “surdez digital”, que faz com que 30% dos alertas sejam ignorados, principalmente em ambientes de trabalho remoto. A Check Point Software Technologies Ltd. relata que os ataques cibernéticos globais aumentaram 8% durante o segundo trimestre de […]

Mês da Cibersegurança: Quais foram as conquistas neste ano?

A cada ano que passa, se intensificam os investimentos das organizações brasileiras em tecnologia e, quando se trata de 2023, o foco é a Inteligência Artificial. A democratização dessa tecnologia e o rápido avanço das empresas em relação à nuvem e a modernização é um marco tanto para a evolução dos negócios quanto para um […]

CTIR Gov alerta para brechas de proteção encontradas no BIND 9

O Internet Systems Consortium (ISC) divulgou a existência de vulnerabilidades que afetam o BIND 9, conforme as Common Vulnerabilities and Exposures (CVE) abaixo relacionadas. O alerta de atualização foi emitido pelo Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov): – https://nvd.nist.gov/vuln/detail/CVE-2023-3341 – https://nvd.nist.gov/vuln/detail/CVE-2023-4236 O BIND é amplamente utilizado como servidor […]

Novos recursos de varredura de APIs são incorporados em detecção de vulnerabilidade

A Tenable anunciou novos recursos no Tenable Nessus Expert que oferecem verificação de vulnerabilidades simples e abrangente para aplicações Web e APIs modernos. O escaneamento de aplicações Web e de APIs no Nessus Expert são recursos de teste dinâmico de segurança de aplicações (DAST) que permitem que os profissionais de segurança identifiquem e avaliem proativamente […]

Alta de ciberataques coloca gestão de terceiros no mapa de risco

Os diversos graus de escassez deixados pela pandemia e a disseminação de ciberataques às cadeias de suprimentos, como na SolarWinds, mostraram ao mercado como a falta de cuidado com a Segurança da Informação de parceiros pode gerar complicações graves para o próprio negócio. Esse foi o cenário apresentado no Keynote de abertura do Security Leaders […]

OLX aposta em programa Bug Bounty

A preocupação das empresas em encontrar soluções para se defender dos ciberataques aumenta a cada ano. E nesta atuação forte contra o crime cibernético, os CISOs apostam em diversas frentes, da tecnologia à conscientização. E um dos métodos adotados por algumas companhias é o Bug Bounty, programa de recompensa que tem como objetivo identificar possíveis […]