BOLETIM DIÁRIO
Boletim Diário de Cibersegurança
Todos os dias lemos a imprensa de segurança, selecionamos as notícias que mudam o que você deve fazer e as resumimos com IA. Publicado diariamente às 14:00 UTC.
5 notícias
A nova vulnerabilidade zero-day 'FalconFlank' da CrowdStrike concede privilégios de SISTEMA.
O resumo de hoje aborda uma vulnerabilidade LPE não corrigida no CrowdStrike, uma falha zero-day explorada no Chrome, ataques generalizados a plugins do WordPress, atrasos em e-mails do Exchange Online e atualizações urgentes para o Plex.
Ler o boletim completo
Notícias de hoje
A nova vulnerabilidade zero-day 'FalconFlank' da CrowdStrike concede privilégios de SISTEMA.
Mais de 440.000 tentativas de exploração visam as falhas de execução remota de código (RCE) do Super Forms e do Elementor Pro.
- O que fazer
- Atualize o Super Forms para a versão 6.3.314 ou posterior e o Elementor Pro para a versão 4.2.2 ou posterior imediatamente.
O Google alerta para uma nova falha de segurança de dia zero no Chrome que está sendo explorada em ataques.
- O que fazer
- Atualize imediatamente o navegador Google Chrome para a versão mais recente com as correções de segurança aplicadas.
Plex recomenda atualizações imediatas após corrigir diversas falhas de segurança não divulgadas.
A interrupção do Exchange Online causa atrasos no envio de e-mails e erros de "Servidor ocupado".
Arquivo
- A senha do seu funcionário apareceu em um registro de roubo de informações. E agora?5 notícias
- Vulnerabilidades zero-day no SonicWall SMA 1000, sequestro de BGP no Virtualizor e Trojan StreamRat.5 notícias
- Ataques RAT iranianos visando o macOS, 22.000 servidores Exchange sem patches e violação da chave da API METR5 notícias
- Rhysida ataca a administração de Berlim enquanto operadores do ransomware Aurora abusam da IA Cursor.5 notícias
- O TerminalFix usa CAPTCHAs falsos do Cloudflare para implantar um backdoor de túnel reverso.5 notícias
- Violação de dados da McKesson, extorsão por ransomware em Berlim e bypass de patches do PaperCut5 notícias
- Mais de 8.300 servidores Gitea vulneráveis a ataques de execução de código.5 notícias
- Austrália prende supostos hackers do TeamPCP responsáveis por ataques à cadeia de suprimentos.5 notícias
- A Ubiquiti corrige três vulnerabilidades de segurança de gravidade máxima.5 notícias
- O Microsoft PowerToys adiciona a alternância no estilo Alt+Tab para as janelas de um aplicativo.5 notícias
- Microsoft: Atualizações de agosto quebram impressão e exportação de PDF em aplicativos WPF5 notícias
- Acordo de US$ 400 milhões da TikTok com a FTC, malware na cadeia de suprimentos do Android Auto, backdoor RedC2 no npm5 notícias
- Pipes nomeados sob ataque: protegendo a comunicação entre processos do Windows5 notícias
- A Microsoft lança o tema Clássico do Outlook para novos usuários do Outlook.5 notícias
- A Citrix recomenda fortemente que os administradores corrijam as novas falhas do NetScaler o mais rápido possível.5 notícias
- Espionagem do SilkParasite, mais de 14.500 dispositivos Dahua hackeados e campanha StopAndProtect5 notícias
- Vírus mentais de IA podem se espalhar entre agentes por meio de arquivos de prompts persistentes.5 notícias
- ⚡ Resumo Semanal: Explorações de vulnerabilidades da VMware, vulnerabilidades zero-day do Windows, ataques MCP, sequestros de navegador e muito mais5 notícias
- A nova botnet Linux Evooo1Bot transforma roteadores em nós de retransmissão de tráfego.5 notícias