Tag Archives: Zero Day

Vulnerabilidade Zero Day expõe produtos Cisco a ataques de força bruta

A Cisco apontou na última semana a existência de uma vulnerabilidade de dia zero afetando os recursos de VPN de acesso remoto de dois de seus produtos – o Cisco Adaptative Security Appliance (ASA), e o Cisco Firepower Threat Defense (FTD). Através dessas exposições, agentes hostis poderiam conduzir ataques de força bruta em busca de […]

Novo MOVEit Transfer Zero Day exige que empresas tomem precauções

Ao comprometer estas soluções de transferência de arquivos, criminosos podem roubar dados confidenciais de várias empresas. São informações são extremamente valiosas para os agentes de ameaças especialmente grupos de ransomware Na semana passada, a Progress Software Corporation (anteriormente conhecida como Ipswitch), emitiu um aviso sobre uma vulnerabilidade crítica no MOVEIt, alegando que poderia levar a […]

Alerta para empresas com operação na Rússia e ransomware se destacaram em março

A ISH Tecnologia divulgou um relatório mensal onde aponta as principais vulnerabilidades e ameaças digitais encontradas pela sua equipe de pesquisa e avaliação de riscos no mês de março.   O conflito entre Rússia x Ucrânia foi pauta neste mês, com um alerta sendo ligado para empresas que mantém negócios com os países envolvidos. Além […]

Tecnologia analisa e interpreta potenciais ameaças de Zero-Day em tempo real

A Palo Alto Networks anunciou o Nebula, a mais recente atualização de seu software PAN-OS, que visa encontrar e combater os ataques evasivos de Zero-Day que podem afetar de forma drástica as companhias.   O software PAN-OS® 10.2 Nebula coleta, analisa e interpreta potenciais ameaças de Zero-Day em tempo real usando deep learning inline – […]

Malware Zero Day aumentou de 3% para 67,2% no terceiro trimestre de 2021

A WatchGuard anuncia seu último  Internet Security Report trimestral, destacando as principais tendências de malware e ameaças à segurança de rede para o terceiro trimestre de 2021. Os dados indicam que, embora o volume total de detecção de malware no perímetro tenha diminuído em relação aos máximos alcançados no  trimestre anterior , as detecções de […]

Log4Shell: Maior zero day da última década está tornando 10% da Internet vulnerável

*Por Arthur Capella   Há poucos dias, no início de um final de semana, o mundo foi surpreendido pela descoberta de uma vulnerabilidade altamente crítica encontrada na proeminente biblioteca de código aberto Apache Log4j. Rapidamente apelidada de Log4Shell, a falha foi descoberta pela primeira vez no popular jogo Minecraft. Desde então, a falha vem sendo […]

TJTO aposta em tecnologia para proteger tráfego de dados entre fóruns e comarcas

Um dos pioneiros na digitalização de processos e abolição do papel em processos judiciais, o Tribunal de Justiça do Estado do Tocantins (TJTO) precisava modernizar sua infraestrutura para atender a demanda por alta disponibilidade da rede distribuída entre fóruns e comarcas. Tendo a segurança de dados como ponto central da estratégia, o TJTO adotou firewalls da […]

Vulnerabilidades do Chrome exploradas por cibercriminosos

Com a versão 95.0.4638.69 que o Google lançou no fim de outubro para o Chrome, um total de 8 falhas de segurança foram corrigidas, incluindo sete vulnerabilidades classificadas como de alta gravidade, incluindo duas do dia zero: CVE-2021-38000 e CVE-2021-38003. Conforme confirmado pelo Chrome, eles estão cientes da existência de explorações usadas por cibercriminosos para […]

Nova ameaça Zero Day explora vulnerabilidade do ambiente Microsoft Windows

A Microsoft emitiu um alerta sobre uma vulnerabilidade Zero Day que permite a execução remota de código através de um arquivo Microsoft Office malicioso.  Este ataque vem em um momento em que o Brasil é o país com o maior número de ataques de phishing do mundo e onde as vulnerabilidades de execução remota estão […]

Pesquisadores descobrem vulnerabilidade desconhecida no Desktop Window Manager

Uma análise detalhada da vulnerabilidade CVE-2021-1732 usada pelo grupo BITTER APT e encontrada no início do ano permitiu que os pesquisadores da Kaspersky descobrissem mais uma vulnerabilidade desconhecida (zero day) em um programa da Microsoft. A empresa foi informada em fevereiro, assim que a falha foi descoberta. Após a confirmação do fato pela desenvolvedora, esta […]