Telefónica Tech Boletim semanal de Cibersegurança 29 Abril – 5 Maio Vulnerabilidade crítica nos firewalls Zyxel O fabricante de equipamentos de rede Zyxel lançou patches de segurança para uma vulnerabilidade crítica que afeta seus firewalls. A vulnerabilidade, que foi descoberta e relatada...
Telefónica Tech Boletim semanal de Cibersegurança 15 – 21 Abril Google corrige duas novas vulnerabilidades de 0-day exploradas ativamente O Google emitiu novos avisos de segurança sobre a identificação de vulnerabilidades de 0-day que afeta o navegador Chrome que está...
Você ainda pode ganhar 5.000 dólares. Envie seus plug-ins o quanto antes.ElevenPaths 5 diciembre, 2016 Lembre que na segunda-feira, 12 de dezembro, às 13 horas (hora peninsular espanhola) termina o prazo de entrega de candidaturas do nosso concurso de plugins para o Latch. Você teve quase dois meses para pensar em uma ideia inovadora e implementá-la, mas não se preocupe, ainda restam uns dias para poder finalizá-la. Entretanto, se você ainda não sabe bem o que fazer, há tempo de se registrar e, para ajudá-lo, vamos lhe dar algumas ideias. O que acha desta integração do Latch para a proteção de pagamentos feita por nossos colegas no Equinox (em apenas 23,5 horas!)? Um grande projeto que reúne criatividade, segurança e utilidade! A ideia é poder emitir um token que dê acesso a um serviço ou dispositivo. Este token é impresso em papel (o qual eu tenho) e só é válido quando o Emissor do token autoriza o seu uso a partir do aplicativo Latch (segundo fator de autorização). Ou da integração do Latch+Antiransomware da 11Paths na ferramenta AntiRansomWare Tool? É a combinação vencedora para dar solução a um problema que preocupa muito e é comum, como atualmente é o Ransomware. É uma ferramenta que acrescenta uma camada de autorização em sistemas Windows sobre pastas «protegidas», além das permissões existentes do sistema operacional, com o fim de negar qualquer tipo de operação de escrita ou eliminação dos arquivos. A autorização, neste caso, é baseada em instâncias do Latch por cada pasta e não será possível modificar nem excluir nenhum arquivo dessas pastas se o Latch associado estiver fechado. Ainda não se inspirou? O que acha de testar a nova funcionalidade do Latch Cloud TOTP? Ela permite utilizar o Latch como aplicativo gerador de TOTP que você pode usar facilmente com o Facebook, o Dropbox ou o Google. Atreva-se e participe! Inscreva-se no concurso Latch Plugins Contest! Há um prêmio de até US$ 5000 esperando por você! Boa sorte! Atreva-se a participar em Latch Plugins Contest com hacks como Paper KeyElevenPaths descobre a senha do ransomware Popcorn: se o infectado infectar a outros, sua liberação é gratis
Telefónica Tech Boletim semanal de Cibersegurança 11 – 17 Fevereiro Apple corrige 0-day explorado ativamente A Apple emitiu vários avisos de segurança para corrigir uma vulnerabilidade de 0-day explorada ativamente. A falha de segurança, listada como CVE-2023-23529, é uma confusão...
Telefónica Tech Boletim semanal de Cibersegurança 4 – 10 Fevereiro Vulnerabilidade crítica no Atlassian Jira A Atlassian emitiu um comunicado de segurança no qual lança correções para resolver uma vulnerabilidade crítica no Jira Service Management Server e no Data Center. De...
Telefónica Tech Boletim semanal de Cibersegurança 27 Janeiro – 3 Fevereiro LockBit Green: nova variante LockBit Pesquisadores da vx-underground detectaram recentemente que uma nova variante de ransomware, chamada LockBit Green, está sendo usada pelos manipuladores de ransomware LockBit. Esta nova variante seria...
Telefónica Tech Boletim semanal de Cibersegurança 21 – 27 Janeiro Killnet visando vítimas na Espanha Esta semana, o grupo hacktivista Killnet anunciou uma campanha de ataques contra a Alemanha, levando a ataques de Negação de Serviço Distribuído (DDoS) que tornaram...
Telefónica Tech Boletim semanal de Cibersegurança 14 – 20 Janeiro Vulnerabilidades críticas nos roteadores Netcomm e TP-Link Várias vulnerabilidades foram descobertas nos roteadores Netcomm e TP-Link. Por um lado, as falhas, identificadas como CVE-2022-4873 e CVE-2022-4874, são um caso de estouro de...
Telefónica Tech Boletim semanal de Cibersegurança 31 Dezembro – 6 Janeiro Cadeia de dependência do PyTorch é violada O PyTorch, uma popular estrutura de aprendizado de máquina de código aberto, alertou os usuários que instalaram o PyTorch todas as noites entre...