LUIGI TECNOLOGIA
Serviço em Tecnologias. Este é o nosso negócio.
Falha no VMware vCenter Server divulgada no ano passado ainda não foi corrigida.A VMware informou aos seus clientes que o vCenter Server 8.0 (a versão mais recente) ainda está aguardando um patch para resolver uma vulnerabilidade de escalonamento de privilégios de alta gravidade divulgada em novembro de 2021. Essa falha de segurança (CVE-2021-22048) foi encontrada
DetailsMicrosoft ainda não lançou patch para falhas no Exchanger Server.A Microsoft revisou suas medidas de mitigação para as falhas de Zero Day recém-divulgadas e exploradas ativamente no Exchange Server depois que descobriu que elas poderiam ser contornadas. As duas vulnerabilidades, rastreadas como CVE-2022-41040 e CVE-2022-41082, receberam o codinome ProxyNotShell devido a semelhanças com outro conjunto
DetailsPesquisadores alertam sobre novo malware em Go.Um novo malware criado em Go, chamado Chaos, tem crescido rapidamente em volume nos últimos meses para atacar uma ampla variedade de sistemas Windows e Linux dentro de ambientes corporativos. O Malware possue a capacidade de enumerar o ambiente do host, executar comandos remotos, carregar módulos adicionais, propagar automaticamente
DetailsHackers usam arquivos do PowerPoint para entregar malware.Hackers que trabalham para a Rússia começaram a usar uma nova técnica de execução de código que depende do movimento do mouse em apresentações do Microsoft PowerPoint para acionar um script PowerShell. O agente da ameaça APT28, atrai alvos com um arquivo PowerPoint (.PPT) supostamente vinculado à Organização
DetailsApós ataque Hacker, Uber alega que não há dados confidenciais expostos.A Uber, em um comunicado, disse que “não há evidências” de que as informações privadas dos usuários tenham sido comprometidas em uma violação de seus sistemas internos que foi descoberta na última quinta-feira. “Não temos evidências de que o incidente envolveu acesso a dados confidenciais
DetailsVMware alerta sobre exploração da vulnerabilidade crítica de bypass de autenticação.O código de exploração de prova de conceito agora está disponível publicamente para uma falha crítica de desvio de autenticação em vários produtos VMware que permite que invasores obtenham privilégios de administrador. Há uma semana, a VMware lançou atualizações para resolver a vulnerabilidade (CVE-2022-31656) que
Details