Falha Crítica no GitHub Enterprise Server Permite Anulação de Autenticação

O GitHub lançou correções para resolver uma falha de gravidade máxima no GitHub Enterprise Server (GHES) que poderia permitir que um invasor ignorasse proteções de autenticação. Identificado como CVE-2024-4985 (pontuação…

Continue lendoFalha Crítica no GitHub Enterprise Server Permite Anulação de Autenticação

Vulnerabilidade Descoberta em Utilitário de Logging Popular Fluent Bit Linguistic Lumberjack

Pesquisadores de segurança cibernética descobriram uma falha de segurança crítica em um utilitário popular de registro e métricas chamado Fluent Bit que poderia ser explorado para alcançar negação de serviço…

Continue lendoVulnerabilidade Descoberta em Utilitário de Logging Popular Fluent Bit Linguistic Lumberjack

Pesquisadores Descobrem Falhas em Pacote Python para Modelos de IA e PDF.js Usado pelo Firefox

Foi revelada uma falha crítica de segurança no pacote Python llama_cpp_python que pode ser explorada por atores maliciosos para executar código arbitrário. Rastreada como CVE-2024-34359 (pontuação CVSS: 9.7), a falha…

Continue lendoPesquisadores Descobrem Falhas em Pacote Python para Modelos de IA e PDF.js Usado pelo Firefox

Malware SolarMarker Evolui para Resistir a Tentativas de Derrubada com Infraestrutura em Múltiplos Níveis.

Os responsáveis pelo malware de roubo de informações SolarMarker estabeleceram uma infraestrutura em vários níveis para complicar os esforços de derrubar a aplicação por parte das autoridades policiais, de acordo…

Continue lendoMalware SolarMarker Evolui para Resistir a Tentativas de Derrubada com Infraestrutura em Múltiplos Níveis.

Malware Entregue via Serviços na Nuvem Explora Truque de Unicode para Enganar Usuários

Uma nova campanha de ataque chamada CLOUD#REVERSER foi observada usando serviços legítimos de armazenamento em nuvem como o Google Drive e o Dropbox para apresentar payloads maliciosos. Os pesquisadores da…

Continue lendoMalware Entregue via Serviços na Nuvem Explora Truque de Unicode para Enganar Usuários

Falha Crítica no Servidor GitHub Enterprise Permite Bypass de Autenticação

O GitHub lançou correções para resolver uma falha de gravidade máxima no GitHub Enterprise Server (GHES) que poderia permitir que um atacante ignorasse proteções de autenticação. Identificado como CVE-2024-4985 (pontuação…

Continue lendoFalha Crítica no Servidor GitHub Enterprise Permite Bypass de Autenticação

Prisões Feitas Após Norte-Coreanos Contratados Para Empregos de Tecnologia Remota em Empresas dos EUA

Empresas dos EUA estão sendo acusadas de terem recrutado milhares de trabalhadores norte-coreanos de TI, enviando ganhos (e potencialmente dados) para a Coreia do Norte. Esta semana, uma mulher americana…

Continue lendoPrisões Feitas Após Norte-Coreanos Contratados Para Empregos de Tecnologia Remota em Empresas dos EUA