
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidades críticas no FortiCloud SSO permitem bypass de autenticação em dispositivos Fortinet
A Fortinet divulgou três vulnerabilidades críticas relacionadas ao mecanismo de Single Sign-On (SSO) do FortiCloud que afetam múltiplos produtos da linha Fortinet.

- Notícias
WhatsApp lança modo de segurança contra ciberataques
Novo recurso bloqueia mídias de desconhecidos, limita adição em grupos e silencia chamadas não solicitadas para diminuir riscos de ataques

- Notícias
Canva e Atlassian são alvos de campanha de phishing do grupo SLSH
Criminosos usaram ligações e páginas de login falsas para mirar mais de 100 grandes organizações e interceptar autenticação multifator

- Notícias
Google adverte sobre vulnerabilidade ativamente explorada no WinRAR
Falha de path traversal permite que atacantes executem códigos arbitrários por meio de arquivos maliciosos e instalem backdoor

- Notícias
Loader brasileiro ‘Caminho’ é distribuído por meio de e-mails falsos
Investigações apontaram que serviço de malware tem abusado plataformas legítimas em campanhas contra empresas na América do Sul

- Notícias
Fortinet alerta para exploração ativa de zero-day no FortiCloud SSO
Como mitigação temporária, fabricante desativou conexões FortiCloud SSO de dispositivos com versões de firmware vulneráveis

- Notícias
Vulnerabilidade crítica na biblioteca Python PLY permite execução remota de código
Falha na versão 3.11 permite desserialização insegura de arquivos pickle através de parâmetro não documentado e já possui prova de conceito publicada

- Notícias
Processo contra Meta afirma que empresa consegue ler mensagens do WhatsApp
Ação coletiva apresentada na Califórnia alega fraude de privacidade ao permitir que funcionários leiam conversas através de ferramentas internas

- Notícias
Vulnerabilidade crítica expõe 800 mil instâncias Telnet a RCE sem autenticação
Falha no componente telnetd do GNU InetUtils possui pontuação CVSS 9.8 e permite execução remota de código com privilégios de root