Telefónica Tech Boletim semanal de Cibersegurança 29 Abril – 5 Maio Vulnerabilidade crítica nos firewalls Zyxel O fabricante de equipamentos de rede Zyxel lançou patches de segurança para uma vulnerabilidade crítica que afeta seus firewalls. A vulnerabilidade, que foi descoberta e relatada...
Telefónica Tech Boletim semanal de Cibersegurança 15 – 21 Abril Google corrige duas novas vulnerabilidades de 0-day exploradas ativamente O Google emitiu novos avisos de segurança sobre a identificação de vulnerabilidades de 0-day que afeta o navegador Chrome que está...
Boletim semanal de cibersegurança 22–29 AbrilTelefónica Tech 29 abril, 2022 Nova campanha de distribuição RedLine maliciosa Pesquisadores do BitDefender publicaram um relatório sobre uma nova campanha de distribuição de malware na RedLine. De acordo com analistas, atores mal-intencionados estariam fazendo uso do RIG Exploit Kit para distribuição, o que teria incorporado a exploração de uma vulnerabilidade no Internet Explorer que causa danos à memória quando a vítima acessa um site especialmente projetado. Especificamente, este é o bug identificado como CVE-2021-26411 com um CVSSv3 de 7.8, que foi corrigido pela Microsoft em março de 2021. Posteriormente, uma vez que a vulnerabilidade é explorada, o kit distribui RedLine colocando um arquivo JavaScript em um diretório temporário, que por sua vez baixa uma segunda carga criptografada com RC4, gerando o processo final de infecção no computador da vítima. Deve-se notar que, como indicado para a mídia digital The Record, Bogdan Botezatu, diretor de pesquisa da Bitdefender, durante o mês de abril eles identificaram apenas com suas soluções um total de 10.000 ataques RedLine em todo o mundo, o que denota o amplo uso deste malware para a realização de incidentes de cibersegurança. Escalada de privilégios no diretório ativo do Windows A empresa de segurança SOCPRIME publicou um artigo onde afirma que os pesquisadores de segurança revelaram a existência de uma falha no Windows Active Directory (AD) em ambientes nos quais a configuração padrão é usada. Esse erro poderia permitir que um usuário com acesso a adicionar máquinas ao domínio sem a necessidade de privilégios de administradores, e poderia desencadear uma escalada de privilégios no sistema vulnerável. Este bug, para o qual há prova de conceito, poderia ser explorado usando a ferramenta KrbRelayUp. Uma possível mitigação exigiria alterar as configurações padrão e remover usuários autenticados da política padrão do controlador de domínio. Mais detalhes sobre a mitigação da vulnerabilidade podem ser encontrados no repositório de pesquisa de Mor Davidovich. Nimbuspwn: Vulnerabilidades de escalonamento de privilégios no Linux A equipe de pesquisadores da Microsoft identificou duas novas vulnerabilidades, chamadas Nimbuspwn, que poderiam permitir que um invasor eleve privilégios para criar sistemas Linux vulneráveis. Especificamente, essas falhas foram identificadas como CVE-2022-29799 e CVE-2022-29800, e estão localizadas no componente despachante em rede, cuja função é fazer alterações no estado da interface de rede. De acordo com os pesquisadores, a exploração acorrentada dessas vulnerabilidades permitiria que atores mal-intencionados alcançassem privilégios radiculares dando a possibilidade, em fases posteriores, de implementar cargas, backdoors, distribuir malware e/ou realizar outras ações maliciosas através da execução arbitrária de código. Finalmente, deve-se notar que a Clayton Craft, administradora do componente despachante em rede, implementou as correções correspondentes e os usuários são recomendados a atualizar suas instâncias para evitar possíveis ataques. Boletim semanal de cibersegurança 16–22 AbrilBoletim semanal de cibersegurança, 30 abril — 6 maio
Telefónica Tech Boletim semanal de Cibersegurança 29 Abril – 5 Maio Vulnerabilidade crítica nos firewalls Zyxel O fabricante de equipamentos de rede Zyxel lançou patches de segurança para uma vulnerabilidade crítica que afeta seus firewalls. A vulnerabilidade, que foi descoberta e relatada...
Telefónica Tech Boletim semanal de Cibersegurança 15 – 21 Abril Google corrige duas novas vulnerabilidades de 0-day exploradas ativamente O Google emitiu novos avisos de segurança sobre a identificação de vulnerabilidades de 0-day que afeta o navegador Chrome que está...
Telefónica Tech Boletim semanal de Cibersegurança 8 – 14 Abril Apple corrige duas novas vulnerabilidades de 0-day exploradas ativamente A Apple lançou novos avisos de segurança sobre duas novas vulnerabilidades de 0-day exploradas ativamente que afetam iPhones, Macs e iPads....
Telefónica Tech Boletim semanal de Cibersegurança 25 – 31 Março GitHub expôs sua chave de host RSA SSH por engano O GitHub anunciou na sexta-feira passada que substituiu sua chave de host RSA SSH usada para proteger as operações do...
Telefónica Tech Boletim semanal de Cibersegurança 17 – 24 Março HinataBot: nova botnet dedicada a ataques DDoS A equipe de pesquisadores da Akamai publicou um relatório no qual eles identificaram uma nova botnet chamada HinataBot que teria a capacidade de realizar ataques...
Telefónica Tech Boletim semanal de Cibersegurança 4 – 10 Março Nova versão do Trojan bancário Xenomorph Pesquisadores do ThreatFabric detectaram uma nova variante do Trojan bancário para Android Xenomorph. Essa família de malware foi detectada pela primeira vez em fevereiro...