• Internet

    Os bugs do plugin WordPress podem permitir que invasores sequestrem até 100 mil sites

    Administradores de sites WordPress que usam o plugin Ultimate Member devem atualizá-lo para a versão mais recente para bloquear ataques que tentam explorar vulnerabilidades críticas e fáceis de explorar que podem levar a invasões de sites. Ultimate Member é um plugin para WordPress com mais de 100.000 instalações ativas e foi projetado para tornar mais fácil a tarefa de gerenciamento de perfis e membros. O plugin fornece suporte para a criação de sites, permitindo fácil inscrição e construção de comunidades online com privilégios personalizados para várias funções de usuário. Bugs de escalonamento de privilégios Em um relatório publicado hoje pela equipe…

  • Internet

    RansomExx ransomware também criptografa sistemas Linux

    Com as empresas geralmente usando um ambiente misto de servidores Windows e Linux, as operações de ransomware têm cada vez mais começado a criar versões Linux de seu malware para garantir a criptografia de todos os dados críticos. Um novo relatório de hoje da Kaspersky dá uma olhada na versão Linux do ransomware RansomExx, também conhecido como Defray777. RansomExx tem recebido muita atenção esta semana devido aos seus ataques contínuos contra as redes do governo do Brasil  e ataques anteriores contra o  Departamento de Transporte do  Texas (TxDOT),  Konica Minolta ,  IPG Photonics e  Tyler Technologies. Versão Linux de RansomExx De acordo com a Kaspersky, ao almejar servidores Linux,…

  • XG Firewall

    Tirando o máximo proveito do XG Firewall v18 – Parte 3

    Neste terceiro de uma série de artigos sobre como aproveitar ao máximo os novos recursos do XG Firewall v18, vamos nos concentrar nas ferramentas disponíveis para otimizar o tráfego de aplicativos de negócios importantes usando o novo XStream Network Flow FastPath e o novo SD-WAN e suas Opções de roteamento baseado em políticas. FastPath Application Acceleration e SD-WAN Routing Com o congestionamento da rede cada vez maior, ter as ferramentas para otimizar aplicativos de negócios importantes está se tornando cada vez mais importante. XStream FastPath Application Acceleration Em nossos dois últimos artigos, cobrimos a arquitetura XStream e o novo mecanismo DPI ,…

  • DataSheet

    A segurança cibernética evoluiu: aumentando a eficiência e proteção de TI

    Experiências reais do cliente com o sistema de cybersegurança da Sophos. Imagine diminuir o tempo que você gasta com o administrador de segurança do dia a dia em mais de 90% e reduzir o número de incidentes de segurança que precisam de investigação em 85%. Quase parece bom demais para ser verdade, não é? Quase. Porque esses são os benefícios reais que as organizações estão obtendo ao executar um sistema de cybersegurança da Sophos, revelados no relatório de impacto nos negócios da Sophos . Com a proteção Sophos Intercept X nos terminais, o Sophos XG Firewall no gateway e tudo gerenciado por meio do Sophos Central,…

  • Internet

    Novo ataque de desvio de NAT / firewall permite que hackers acessem qualquer serviço TCP / UDP

    Uma nova pesquisa demonstrou uma técnica que permite a um invasor contornar a proteção do firewall e acessar remotamente qualquer serviço TCP/UDP na máquina da vítima. Chamado de NAT Slipstreaming, o método envolve enviar ao alvo um link para um site malicioso (ou um site legítimo carregado com anúncios maliciosos) que, quando visitado, aciona o gateway para abrir qualquer porta TCP/UDP na vítima, evitando assim o navegador. restrições baseada em porta. As descobertas foram reveladas pelo pesquisador de privacidade e segurança Samy Kamkar no fim de semana. “O NAT Slipstreaming explora o navegador do usuário em conjunto com o mecanismo de…

  • XG Firewall

    Tirando o máximo proveito do XG Firewall v18 – Parte 4

    Proteção contra ameaças e ransomware de zeroday No relatório The State of Ransomware 2020 , mais da metade das empresas participantes pesquisadas em 26 países relataram que foram atingidas por ransomware nos últimos 12 meses. Esse resultado demonstra a necessidade crítica de identificação e proteção preventiva de ameaças de zeroday, à medida que ameaças avançadas como o ransomware se tornam mais direcionadas e evasivas. Neste quarto de nossa série de artigos sobre como aproveitar ao máximo os excelentes novos recursos do XG Firewall v18, vamos nos concentrar especificamente nos novos recursos do XG Firewall v18 projetados para proteger contra as ameaças de zeroday…

  • XG Firewall

    Tirando o máximo proveito do XG Firewall v18 – Parte 5

    Qualquer pessoa que já tentou configurar regras de conversão de endereço de rede (NAT) sabe como isso pode ser desafiador. Mas não precisa ser assim. O XG Firewall inclui um recurso de NAT totalmente novo, poderoso, mas intuitivo, para Source NAT (SNAT), Destination NAT (DNAT) e outras tarefas de tradução de rede que realmente tornam o NAT fácil. As novas regras de NAT são encontradas na tela Rules and Policies. Existem alguns tipos diferentes de tarefas de tradução de endereços que são cobertos pelas novas regras NAT no XG Firewall v18: Source Network Address Translation (ou SNAT) converte endereços IP privados internos em um…

  • XG Firewall

    Tirando o máximo proveito do XG Firewall v18 – Parte 6

    Aproveitando ao máximo os túneis VPN IPsec baseados em rota no Firewall XG. Descubra mais neste post. Um dos excelentes novos recursos do XG Firewall v18 que abordamos na Parte 3 desta série é o novo aplicativo SD-WAN e recursos de seleção de link com base em usuário / grupo. Neste artigo, revisaremos como você pode tirar proveito disso como parte de outro novo recurso do XG Firewall v18 – VPN IPsec baseada em rota. O IPsec baseado em rota (RBVPN) no XG Firewall v18 permite túneis VPN IPsec site a site verdadeiramente dinâmicos. Com o RBVPN, as alterações na topologia da rede não afetam a…

  • XG Firewall

    Ganhos de desempenho do XG Firewall v18

    Como nossos clientes podem aproveitar benefícios substanciais de desempenho. O XG Firewall v18 inclui vários ganhos de desempenho que darão nova vida às redes de nossos clientes, permitindo-lhes lidar com mais tráfego e protegê-lo melhor. Se você ainda não atualizou para o XG Firewall v18, você vai querer fazer isso o mais rápido possível para aproveitar os benefícios do incremento de desempenho substancial. Quais são os ganhos e de onde eles vêm? Considere estes potenciais aumentos de desempenho disponíveis ao atualizar para o XG Firewall v18: Essas são algumas melhorias de desempenho impressionantes! Um dos aprimoramentos mais empolgantes do XG Firewall…

  • XG Firewall

    Este artigo descreve o roteamento de política SD-WAN: Descrição e configuração

    Visão Global Este artigo descreve o roteamento de política SD-WAN: Descrição e configuração. O roteamento de política SD-WAN permite que você implemente decisões de roteamento com base nas políticas que você especificar. Ele permite que você substitua o roteamento com base nos endereços IP de destino e nas tabelas de roteamento. Você pode rotear o tráfego com base nos critérios de roteamento da política SD-WAN, como a interface de entrada, redes de origem e destino, serviços, objetos de aplicativos, usuários e grupos de usuários. Você pode especificar os gateways primário e de backup para rotear o tráfego. Essas rotas de política permitem que…