Telefónica Tech Boletim semanal de Cibersegurança 29 Abril – 5 Maio Vulnerabilidade crítica nos firewalls Zyxel O fabricante de equipamentos de rede Zyxel lançou patches de segurança para uma vulnerabilidade crítica que afeta seus firewalls. A vulnerabilidade, que foi descoberta e relatada...
Telefónica Tech Boletim semanal de Cibersegurança 15 – 21 Abril Google corrige duas novas vulnerabilidades de 0-day exploradas ativamente O Google emitiu novos avisos de segurança sobre a identificação de vulnerabilidades de 0-day que afeta o navegador Chrome que está...
Security Innovation Day 2016: “As app (des)conhecidas da minha empresa são seguras?”ElevenPaths 3 noviembre, 2016 Nos últimos tempos as empresas sofreram uma clara orientação ao mundo digital e internet, ser competitivo hoje em dia requer utilizar a última tecnologia da informação disponível, por isso se investe nas aplicações móveis. Porém ser digital pode te levar a um novo risco: os ciberataques. Para minimizar o impacto aos negócios que as falhas de segurança nas aplicações geram, algumas organizações empregam uma metodologia de desenvolvimento seguro (SDLC), que inclui uma revisão de segurança além da correção de possíveis vulnerabilidades detectadas posteriormente. Embora esta prática seja altamente recomendada, ela não é suficiente. Não é possível gerenciar aquilo que não se conhece Quantas aplicações existem publicadas por minha empresa? Minhas aplicações estão expostas as vulnerabilidades? Quando a média de aplicações de uma empresa multinacional é de 150 apps, responder a estas perguntas parece não ser tão simples como pensamos. Aquelas aplicações que a organização desconhece a existência é o que chamamos de Shadow Apps. Frequentemente desenvolve-se apps para eventos, se terceiriza o desenvolvimento ou mesmo, são criadas diversas versões para várias marcas ou filiais, o que dificulta conhecer quantas apps temos e consequentemente aplicar a metodologia SDLC para que sejam mitigadas as vulnerabilidades. Path6: monitora em larga escala a segurança das apps Durante o Security Innovation Day 2016 apresentamos o projeto com o codinome Path6, uma plataforma desenvolvida para detectar vulnerabilidades em larga escala nas apps moveis disponíveis nos markets. Uma nova abordagem que permite que as organizações analisem inclusive as aplicações que não possuem conhecimento de sua existência. Path6 proporciona “tranquilidade”, já que descobre as apps da empresa e suas vulnerabilidades de forma automática sem a necessidade de “expertise” neste tema, assim nos permite: Controlar o Shadow Apps: encontrando automaticamente aplicações legitimas da empresa que estão sendo publicadas sem seguir os processos corretos ou que seguem publicadas mesmo depois de descontinuadas. Controle da presença digital: buscando aplicações que podem estar suplantando a imagem da empresa e utilizadas como “iscas” para um ataque dirigido, tanto em markets oficiais como alternativos. Alinhado com a metodologia SDLC: permitindo analisar a segurança das apps antes de publicá-las nos markets, ajudando a localizar as falhas de forma antecipada. Analise persistente: Permitindo realizar uma análise continua e em profundidade, inclusive da infraestrutura na qual as apps se conectan. A plataforma Path6 foi construída para ajudar os executivos e técnicos a ter o real controle sobre apps as aplicações de suas empresas. Caso queira ou necessite conhecer ou ter mais informações sobre nossos produtos, entre em contato conosco através da página elevenpaths.com Victor Mundilla CyberSecurity Product Manager Você já pode usar o Latch com o Dropbox, Facebook e muitos outros serviçosAtreva-se a participar em Latch Plugins Contest com hacks como Paper Key
Telefónica Tech Boletim semanal de Cibersegurança 11 – 17 Fevereiro Apple corrige 0-day explorado ativamente A Apple emitiu vários avisos de segurança para corrigir uma vulnerabilidade de 0-day explorada ativamente. A falha de segurança, listada como CVE-2023-23529, é uma confusão...
Telefónica Tech Boletim semanal de Cibersegurança 4 – 10 Fevereiro Vulnerabilidade crítica no Atlassian Jira A Atlassian emitiu um comunicado de segurança no qual lança correções para resolver uma vulnerabilidade crítica no Jira Service Management Server e no Data Center. De...
Telefónica Tech Boletim semanal de Cibersegurança 27 Janeiro – 3 Fevereiro LockBit Green: nova variante LockBit Pesquisadores da vx-underground detectaram recentemente que uma nova variante de ransomware, chamada LockBit Green, está sendo usada pelos manipuladores de ransomware LockBit. Esta nova variante seria...
Telefónica Tech Boletim semanal de Cibersegurança 21 – 27 Janeiro Killnet visando vítimas na Espanha Esta semana, o grupo hacktivista Killnet anunciou uma campanha de ataques contra a Alemanha, levando a ataques de Negação de Serviço Distribuído (DDoS) que tornaram...
Telefónica Tech Boletim semanal de Cibersegurança 14 – 20 Janeiro Vulnerabilidades críticas nos roteadores Netcomm e TP-Link Várias vulnerabilidades foram descobertas nos roteadores Netcomm e TP-Link. Por um lado, as falhas, identificadas como CVE-2022-4873 e CVE-2022-4874, são um caso de estouro de...
Telefónica Tech Boletim semanal de Cibersegurança 31 Dezembro – 6 Janeiro Cadeia de dependência do PyTorch é violada O PyTorch, uma popular estrutura de aprendizado de máquina de código aberto, alertou os usuários que instalaram o PyTorch todas as noites entre...