Falha Crítica no Servidor GitHub Enterprise Permite Bypass de Autenticação

O GitHub lançou correções para resolver uma falha de gravidade máxima no GitHub Enterprise Server (GHES) que poderia permitir que um atacante ignorasse proteções de autenticação. Identificado como CVE-2024-4985 (pontuação…

Continue lendoFalha Crítica no Servidor GitHub Enterprise Permite Bypass de Autenticação

SolarMarker Malware Evolui Para Resistir Tentativas de Derrubada Com Infraestrutura de Vários Níveis

Os responsáveis pelo malware de roubo de informações SolarMarker estabeleceram uma infraestrutura de várias camadas para complicar os esforços de eliminação por parte das autoridades, conforme novas descobertas da Recorded…

Continue lendoSolarMarker Malware Evolui Para Resistir Tentativas de Derrubada Com Infraestrutura de Vários Níveis

Falha Crítica no GitHub Enterprise Server Permite Anulação de Autenticação

O GitHub lançou correções para resolver uma falha de gravidade máxima no GitHub Enterprise Server (GHES) que poderia permitir que um invasor ignorasse proteções de autenticação. Identificado como CVE-2024-4985 (pontuação…

Continue lendoFalha Crítica no GitHub Enterprise Server Permite Anulação de Autenticação

Vulnerabilidade Descoberta em Utilitário de Registro Popular Fluent Bit Linguistic Lumberjack

Pesquisadores de segurança cibernética descobriram uma falha de segurança crítica em um utilitário popular de logging e métricas chamado Fluent Bit que poderia ser explorada para alcançar negação de serviço…

Continue lendoVulnerabilidade Descoberta em Utilitário de Registro Popular Fluent Bit Linguistic Lumberjack

Prisões Feitas Após Norte-Coreanos Contratados Para Trabalhos de Tecnologia Remota em Empresas dos EUA

Empresas dos EUA contrataram milhares de trabalhadores norte-coreanos de TI, enviando ganhos (e potencialmente dados) para a Coreia do Norte. Nesta semana, uma mulher americana chamada Christina Marie Chapman foi…

Continue lendoPrisões Feitas Após Norte-Coreanos Contratados Para Trabalhos de Tecnologia Remota em Empresas dos EUA

Malware Entregue via Serviços na Nuvem Explora Truque de Unicode para Enganar Usuários

Uma nova campanha de ataque chamada CLOUD#REVERSER foi observada usando serviços legítimos de armazenamento em nuvem como o Google Drive e o Dropbox para apresentar payloads maliciosos. Os pesquisadores da…

Continue lendoMalware Entregue via Serviços na Nuvem Explora Truque de Unicode para Enganar Usuários