Tag: zeroday

Tag: zeroday

BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image agosto 19, 2022 Boletim Rubens Zolotujin

Pesquisadores detalham criptografia evasiva usada para entregar malware.Um criptador evasivo baseado em .NET chamado DarkTortilla tem sido usado por agentes de ameaças para distribuir uma ampla variedade de malware de commodities, bem como cargas úteis direcionadas no Cobalt Strike e Metasploit. “Ele também pode fornecer ‘pacotes adicionais’, como cargas maliciosas adicionais, documentos como iscas e

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image agosto 11, 2022 Boletim Rubens Zolotujin

CISA emite alerta sobre exploração ativa de software UnRAR para sistemas Linux.A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou na última terça-feira uma falha de segurança divulgada recentemente no utilitário UnRAR ao seu Catálogo de Vulnerabilidades Exploradas Conhecidas, com base em evidências de exploração ativa. Rastreado como CVE-2022-30333 (pontuação CVSS:7,5), o problema

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image abril 1, 2022 Boletim Rubens Zolotujin

Pagamentos de ransomware atingem novos recordes.As ameaças de ransomware continuam crescendo. 2021 foi um ano significativo para o ransomware com vários ataques de alto perfil contra governos, entidades de saúde e empresas, entre outros. No entanto, juntamente com os ataques de ransomware, os pagamentos de resgate também aumentaram no mesmo ano. A Unidade 42 da

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image fevereiro 11, 2022 Boletim Rubens Zolotujin

Apple diz que Zero-Day no WebKit atinge dispositivos iOS e macOS.A luta da Apple com ataques de dia zero em suas plataformas iOS e macOS não estão mostrando sinais de desaceleração. A Apple lançou atualizações do iOS, iPadOS e macOS para solucionar uma falha crítica de segurança do WebKit (CVE-2022-22620), que expõe os dispositivos Apple

Details
BOLETIM DIÁRIO DE CIBERSEGURANÇA
Image setembro 27, 2021 Boletim Rubens Zolotujin

* Novo “zero day” está sendo utilizado para comprometer Macs.Outra vulnerabilidade de dia zero no software da Apple (CVE-2021-30869) está sendo explorado ativamente por invasores, forçando a empresa a enviar atualizações de segurança para macOS Catalina e iOS 12. Como de costume, a Apple não compartilhou nenhum detalhe sobre a falha e disse apenas que

Details