MongoDB sofre violação de segurança, expondo dados de clientes

O MongoDB divulgou no sábado que está investigando ativamente um incidente de segurança que levou ao acesso não autorizado a “certos” sistemas corporativos, resultando na exposição de metadados de contas de clientes e informações de contato. A empresa americana de software de base de dados disse que detectou atividades anômalas…

Continue ReadingMongoDB sofre violação de segurança, expondo dados de clientes

Serviço de encurtamento de URL de crimes cibernéticos massivos descoberto por meio de dados DNS

Um ator que os pesquisadores de segurança chamam de Prolific Puma vem fornecendo serviços de encurtamento de links para cibercriminosos há pelo menos quatro anos, mantendo um perfil suficientemente discreto para operar sem ser detectado. Em menos de um mês, a Prolific Puma registrou milhares de domínios, muitos deles no…

Continue ReadingServiço de encurtamento de URL de crimes cibernéticos massivos descoberto por meio de dados DNS

Atlassian alerta sobre falha crítica do Confluence que leva à perda de dados

A empresa australiana de software Atlassian alertou os administradores para corrigirem imediatamente as instâncias do Confluence expostas à Internet contra uma falha crítica de segurança que poderia levar à perda de dados após uma exploração bem-sucedida. Descrito como uma vulnerabilidade de autorização inadequada que afeta todas as versões do software…

Continue ReadingAtlassian alerta sobre falha crítica do Confluence que leva à perda de dados

Vulnerabilidade de redefinição rápida de HTTP/2, CVE-2023-44487

Pesquisadores e fornecedores divulgaram uma vulnerabilidade de negação de serviço (DoS) no protocolo HTTP/2. A vulnerabilidade (CVE-2023-44487), conhecida como Rapid Reset, foi explorada em estado selvagem de agosto de 2023 a outubro de 2023. A CISA recomenda que as organizações que fornecem serviços HTTP/2 apliquem patches quando disponíveis e considerem…

Continue ReadingVulnerabilidade de redefinição rápida de HTTP/2, CVE-2023-44487

CISA, NSA, FBI e MS-ISAC divulgam orientações sobre prevenção de phishing

Hoje, a Agência de Infraestrutura e Segurança Cibernética (CISA), a Agência de Segurança Nacional (NSA), o Federal Bureau of Investigation (FBI) e o Centro Multiestadual de Compartilhamento e Análise de Informações (MS-ISAC) lançaram um guia conjunto, Orientação sobre Phishing: Interrompendo o Ciclo de Ataque na Fase Um. O guia conjunto…

Continue ReadingCISA, NSA, FBI e MS-ISAC divulgam orientações sobre prevenção de phishing

Oracle lança comunicado de atualização crítica de patch de outubro de 2023

A Oracle lançou seu aviso de atualização crítica de patches para outubro de 2023 para abordar 387 vulnerabilidades em vários produtos. Um ator de ameaça cibernética poderia explorar algumas dessas vulnerabilidades para assumir o controle de um sistema afetado. A CISA incentiva os usuários e administradores a revisarem o Oracle…

Continue ReadingOracle lança comunicado de atualização crítica de patch de outubro de 2023

CISA atualiza orientação para abordar vulnerabilidades da Web UI do Cisco IOS XE

Hoje, a CISA atualizou suas orientações abordando duas vulnerabilidades, CVE-2023-20198 e CVE-2023-20273, que afetam a interface de usuário da Web (UI) do software XE do Internetworking Operating System (IOS) da Cisco. A orientação agora observa que a Cisco corrigiu essas vulnerabilidades para o trem de lançamento do software Cisco IOS…

Continue ReadingCISA atualiza orientação para abordar vulnerabilidades da Web UI do Cisco IOS XE

CISA adiciona uma vulnerabilidade explorada conhecida ao catálogo

A CISA adicionou uma nova vulnerabilidade ao seu Catálogo de Vulnerabilidades Exploradas Conhecidas, com base em evidências de exploração ativa. • CVE-2023-5631 Vulnerabilidade de Cross-Site Scripting (XSS) persistente no Roundcube Webmail Esses tipos de vulnerabilidades são vetores de ataque frequentes para atores cibernéticos mal-intencionados e representam riscos significativos para a…

Continue ReadingCISA adiciona uma vulnerabilidade explorada conhecida ao catálogo

VMware lança alerta de segurança para vCenter Server

A VMware lançou um comunicado de segurança para vulnerabilidades (CVE-2023-34048, CVE-2023-34056) que afetam o VMware vCenter Server. Um agente cibernético remoto poderia explorar uma dessas vulnerabilidades para assumir o controle de um sistema afetado. A CISA incentiva os usuários e administradores a revisarem o comunicado sobre vulnerabilidade de gravação fora…

Continue ReadingVMware lança alerta de segurança para vCenter Server

Microsoft descobre falhas na biblioteca ncurses que afetam sistemas Linux e macOS

Um conjunto de falhas de corrupção de memória foi descoberto na biblioteca de programação ncurses (abreviação de novas maldições) que podem ser exploradas por agentes de ameaças para executar código malicioso em sistemas Linux e macOS vulneráveis. “Usando o envenenamento por variáveis de ambiente, os invasores podem encadear essas vulnerabilidades…

Continue ReadingMicrosoft descobre falhas na biblioteca ncurses que afetam sistemas Linux e macOS