Um hacker publicou uma lista de exploits de uma linha para roubar credenciais VPN de quase 50.000 dispositivos VPN Fortinet. Presentes na lista de alvos vulneráveis estão domínios pertencentes a bancos de grande porte e organizações governamentais de todo o mundo. Pesquisadores encontram milhares de alvos A vulnerabilidade a que nos referimos aqui é CVE-2018-13379, uma falha de path traversal que afeta um grande número de dispositivos Fortinet, FortiOS SSL VPN não corrigidos. Explorando esta vulnerabilidade, invasores remotos não autenticados podem acessar arquivos de sistema por meio de solicitações HTTP especialmente criadas. A exploração postada pelo hacker permite que os…
-
-
O novo serviço de firewall de alta disponibilidade oferece aos clientes maior visibilidade e controle para proteger facilmente suas redes virtuais em execução na AWS GE e a Marinha dos EUA entre os clientes que usam AWS Network Firewall SEATTLE – (BUSINESS WIRE) – Hoje, a Amazon Web Services Inc., uma empresa da Amazon.com (NASDAQ: AMZN), anunciou a disponibilidade geral do AWS Network Firewall, um novo serviço de segurança gerenciado que torna mais fácil para os clientes habilitar proteções de rede em todos os seus Cargas de trabalho da AWS. Os clientes podem habilitar o AWS Network Firewall em seus ambientes…
-
Ransomware é um tipo de malware que pode bloquear você de todos os arquivos do seu computador, a menos que você concorde em pagar uma taxa de resgate. Se você estiver infectado com ransomware, evite pagar a taxa e, em vez disso, “reverta” o computador até um ponto anterior ao vírus. A melhor maneira de evitar ser danificado por vírus como ransomware é fazer backup de seus arquivos com frequência e manter o software antivírus e o computador atualizados. Visite a biblioteca de referências técnicas do Business Insider para mais histórias . Embora todo malware seja ruim, o ransomware é especialmente…
-
Administradores de sites WordPress que usam o plugin Ultimate Member devem atualizá-lo para a versão mais recente para bloquear ataques que tentam explorar vulnerabilidades críticas e fáceis de explorar que podem levar a invasões de sites. Ultimate Member é um plugin para WordPress com mais de 100.000 instalações ativas e foi projetado para tornar mais fácil a tarefa de gerenciamento de perfis e membros. O plugin fornece suporte para a criação de sites, permitindo fácil inscrição e construção de comunidades online com privilégios personalizados para várias funções de usuário. Bugs de escalonamento de privilégios Em um relatório publicado hoje pela equipe…
-
Com as empresas geralmente usando um ambiente misto de servidores Windows e Linux, as operações de ransomware têm cada vez mais começado a criar versões Linux de seu malware para garantir a criptografia de todos os dados críticos. Um novo relatório de hoje da Kaspersky dá uma olhada na versão Linux do ransomware RansomExx, também conhecido como Defray777. RansomExx tem recebido muita atenção esta semana devido aos seus ataques contínuos contra as redes do governo do Brasil e ataques anteriores contra o Departamento de Transporte do Texas (TxDOT), Konica Minolta , IPG Photonics e Tyler Technologies. Versão Linux de RansomExx De acordo com a Kaspersky, ao almejar servidores Linux,…
-
Uma nova pesquisa demonstrou uma técnica que permite a um invasor contornar a proteção do firewall e acessar remotamente qualquer serviço TCP/UDP na máquina da vítima. Chamado de NAT Slipstreaming, o método envolve enviar ao alvo um link para um site malicioso (ou um site legítimo carregado com anúncios maliciosos) que, quando visitado, aciona o gateway para abrir qualquer porta TCP/UDP na vítima, evitando assim o navegador. restrições baseada em porta. As descobertas foram reveladas pelo pesquisador de privacidade e segurança Samy Kamkar no fim de semana. “O NAT Slipstreaming explora o navegador do usuário em conjunto com o mecanismo de…
-
Documentos RTF armados adotam o CVE-2018-0798, outra vulnerabilidade do Equation Editor Por Gabor Szappanos Há um ponto distinto de maturação no ciclo de vida de uma exploração do Office: o ponto em que ela se torna geralmente disponível para os grupos criminosos. Antes disso, a exploração afetou apenas algumas poucas vítimas selecionadas, de ataques direcionados. A partir daí, torna-se generalizada e ameaça a população geral de usuários. A CVE-2018-0798, outra vulnerabilidade do Equation Editor, atingiu esse ponto de maturação em torno do final de junho de 2019. Como o exploit funciona Essa exploração foi usada em ataques direcionados que observamos…
-
Ransomware é uma forma excepcionalmente perigosa de software mal-intencionado que prejudica seriamente as organizações, desde hospitais até empresas de transporte marítimo internacional – e também tornou a vida desafiadora para milhares de pessoas que cuidam de seus próprios negócios em casa. Este artigo explica como o ransomware funciona e o que você pode fazer a respeito – e explora novas e poderosas ferramentas de proteção contra ransomware que lhe darão vantagem sobre os criminosos que lucram com isso. O que é o Ransomware? Uma vez instalado no seu computador, o ransomware começa a criptografar seus arquivos, impossibilitando que você os…
-
Com as ameaças de Ransomware cada vez mais presentes nas conversas sobre phishing e outros ataques de segurança, é importante entender exatamente o que é a ameaça e como os cybercriminosos estão implantando o Ransomware para roubar dinheiro de clientes desavisados. Vamos dar uma olhada nesta ameaça, o que você deve saber sobre isso e como você pode se proteger. O que é Ransomware? Essencialmente, o ransomware é um tipo de software malicioso que os cybercriminosos usam para extorquir dinheiro de suas vítimas. O ransomware pode ser implantado de várias maneiras diferentes, mas uma vez que a vítima tenha sido…
-
A SophosLabs está convidando você a participar de forma antecipada do programa de acesso à sua nova plataforma de análise de ameaças e inteligência de ameaças, a SophosLabs Intelix, no AWS Marketplace. Na Sophos, nós apreciamos o quão difícil é resolver problemas de segurança ao desenvolver aplicativos – afinal, nós dedicamos os últimos 30 anos para inovar e melhorar a segurança do computador. Desde a fundação da SophosLabs, aproveitamos a experiência de nossos engenheiros de segurança e pesquisadores e seus serviços de inteligência e análise, usando-os como a base de muitas de nossas soluções para os mais difíceis problemas de…