Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Novamente: mais patches de emergência para o Exchange
AvastNews

Na semana 15 de abril, a Microsoft lançou novos patches adicionais para vulnerabilidades críticas de segurança que afetam os servidores de e-mail do Microsoft Exchange. Isso ocorre um mês após o lançamento de patches de emergência para o Exchange, que sofreu ataques generalizados no mês passado. Embora a Microsoft diga em seu comunicado que essas novas vulnerabilidades não estão sendo atacadas ativamente, elas também deixam claro que as vulnerabilidades são críticas e pedem aos clientes que apliquem esses patches mais recentes o mais rápido possível. Exchange: patch de emergência segue patch de emergência Como há ataques em andamento nos servidores do Exchange, o…

leia mais

Vulnerabilidades no dispositivo ConnectPort X2e
Notícias FireEye

No final de 2019, o Red Team da Mandiant, uma unidade da FireEye, descobriu uma série de vulnerabilidades no dispositivo ConnectPort X2e da ​​Digi International. As investigações da Mandiant se concentraram no dispositivo X2e, renomeado como SolarCity (agora Tesla), que é usado para coletar dados em sistemas solares privados. Uma configuração típica é a SolarCity fornecer ao cliente um gateway (o dispositivo X2e) e conectá-lo à Internet por meio de um cabo Ethernet na rede doméstica do cliente. Isso permite que o dispositivo interprete e envie leituras de energia. Os hackers conseguiram obter acesso remotamente...

leia mais

Sophos é autoridade de numeração CVE
Notícias Sophos

Com a Sophos, o programa CVE reconheceu um novo participante autorizado como Autoridade de Numeração (Vulnerabilidade e Exposição Comuns). A Sophos foi reconhecida como Autoridade Numérica de Vulnerabilidades e Exposições Comuns (CVE) (CNA) no programa CVE. O CVE é um padrão internacional para identificar e nomear vulnerabilidades de segurança cibernética. Com a inclusão, a Sophos tem o direito de emitir identificadores CVE válidos internacionalmente para vulnerabilidades de segurança em seus produtos. O benefício é que os pesquisadores de segurança agora podem trabalhar diretamente com a Sophos para conceder CVEs para os produtos da empresa. Isso simplifica os processos de relatórios e a atribuição…

leia mais

NSA adverte sobre vulnerabilidade do VMware
Notícias Tenáveis

A NSA alerta que invasores patrocinados pelo estado russo estão explorando uma vulnerabilidade grave do VMware. Este é o segundo alerta da NSA relacionado a atividades patrocinadas pelo estado russo em 2020. Uma análise de Satnam Narang, engenheiro de pesquisa da equipe da Tenable, resposta de segurança. A vulnerabilidade foi relatada à VMware pela NSA, que divulgou detalhes em um comunicado de segurança, VMSA-23-2020, em 0027.2 de novembro. Nenhum patch estava disponível no momento, embora a VMware tenha fornecido várias correções. Análise CVE-2020-4006 é uma vulnerabilidade de injeção de comando no componente do configurador administrativo em…

leia mais

Trend Micro e Snyk estão colaborando
Notícias da Trend Micro

Trend Micro e Snyk desenvolvem soluções conjuntas contra vulnerabilidades de código aberto. A expansão da parceria visa fechar a lacuna entre DevOps e segurança de TI. A Trend Micro está em parceria com a Snyk para desenvolver uma nova solução de gerenciamento de vulnerabilidades de código aberto. Isso permite que as equipes de segurança minimizem o risco de vulnerabilidades no código-fonte aberto assim que ele for integrado - sem interromper o processo de entrega. O provedor japonês de segurança de TI e líder em segurança de código aberto para desenvolvedores expande ainda mais sua parceria estratégica Vulnerabilidades aumentaram 3 vezes em 2,5 anos “Vulnerabilidades em software de código aberto, que estão sendo cada vez mais usadas por desenvolvedores usados…

leia mais