
- Notícias
AVEVA corrige falha crítica que permite execução remota de código sem autenticação
Empresa de software industrial divulgou 7 vulnerabilidades no Process Optimization, incluindo bug de injeção que possibilita RCE com privilégios de sistema

- Notícias
Cloudflare corrige falha em validação ACME que permitia bypass de firewall
Empresa de infraestrutura web corrigiu vulnerabilidade que desativava regras de WAF durante validação de certificados e expunha servidores de origem

- Notícias
Polícia realiza operação contra suspeitos de integrar grupo Black Basta
Autoridades europeias executaram mandados de buscas domiciliares contra suspeitos ligados à organização criminosa

- Notícias
CIRO confirma violação de dados afetando 750 mil investidores canadenses
Órgão regulador de investimentos canadense revelou que ataque cibernético resultou em exposição de informações pessoais como extratos bancários de investidores

- Notícias
Falha no ServiceNow possibilita que atacantes se passem por usuários legítimos
Vulnerabilidade ‘BodySnatcher’ nos recursos de autenticação da plataforma permitia que invasores assumissem identidades mesmo sem credenciais válidas

- Notícias
Malware Gootloader usa mil domínios WordPress em nova campanha
Pesquisadores alertaram que criminosos exploraram sites legítimos para distribuir malware disfarçado como documentos

- Notícias
Extensões maliciosas do Chrome roubam credenciais de plataformas de RH
Segundo investigações, add-nos fraudulentos na Chrome Web Store extraíam cookies de autenticação do Workday, NetSuite e SAP SuccessFactors para sequestrar contas

- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidade de DoS no Palo Alto Networks GlobalProtect
A Palo Alto Networks corrigiu uma vulnerabilidade de negação de serviço (DoS) no GlobalProtect que pode causar reinicialização ou indisponibilidade total de firewalls PAN-OS e Prisma Access.

- Notícias
Falha no Console AWS expõe ambientes cloud a ataques
Pesquisadores descobriram vulnerabilidade que permite injeção maliciosa de códigos por meio de dependências JavaScript comprometidas em serviço da Amazon