Pesquisadores fizeram o piloto automático da Tesla funcionar sem motorista

O sistema de piloto automático da Tesla pode ser facilmente enganado para dirigir um carro sem motorista. According to experts from the non-profit organization Consumer Reports, a investigação deste problema surgiu após um acidente fatal no Texas, quando ninguém estava dirigindo um carro Tesla. By using a weighted chain attached to the steering wheel to simulateContinue a ler Pesquisadores fizeram o piloto automático da Tesla funcionar sem motorista

Botnet Prometei ataca servidores Microsoft Exchange vulneráveis

Como os patches para problemas do ProxyLogon ainda não foram instalados, os cibercriminosos continuam a sua atividade, por exemplo, o botnet Prometei atualizado ataca servidores Microsoft Exchange vulneráveis. Pesquisadores da Cybereason Nocturnus descobriram malware Prometei, que explora a criptomoeda Monero em máquinas vulneráveis. No início de março 2021, Microsoft engineers released unscheduled patches for four vulnerabilities in the Exchange mailContinue a ler Botnet Prometei ataca servidores Microsoft Exchange vulneráveis

Moxie Marlinspike demonstra vulnerabilidades das ferramentas Cellebrite

Criador de sinal, criptógrafo renomado, hacker, researcher and anarchist Moxie Marlinspike studied the products of the famous Israeli cybercriminalistic company Cellebrite and identified a number of vulnerabilities in their work. Em particular, os bugs permitiram que ele executasse código malicioso em um computador Windows usado para analisar dispositivos. Let me remind you that CellebriteContinue a ler Moxie Marlinspike demonstra vulnerabilidades das ferramentas Cellebrite

Operadores REvil estão chantageando a Apple

Media reported that REvil ransomware operators are blackmailing Apple and demand a ransom. De outra forma, eles ameaçam organizar um vazamento de informações confidenciais da empresa. Os hackers afirmam ter obtido dados sobre produtos Apple depois que a empresa taiwanesa Quanta Computer foi hackeada. It is the world’s largest laptop manufacturer and also one of the fewContinue a ler Operadores REvil estão chantageando a Apple

Nova vulnerabilidade no Chrome explorada para atacar usuários do WeChat na China

The Record relata que a empresa chinesa de segurança cibernética Qingteng Cloud Security detectou ataques a usuários do WeChat, em que é usada uma nova vulnerabilidade no Chrome. Os invasores usaram um exploit publicado na semana passada. Os ataques foram extremamente simples: links maliciosos foram enviados para usuários chineses do WeChat (apenas versões do Windows do aplicativo). Se o… Continue a ler Nova vulnerabilidade no Chrome explorada para atacar usuários do WeChat na China

Mozilla descarta suporte FTP permanentemente com Firefox 88 Liberar

Ano passado, we talked about the fact that the Mozilla developers are dropping support for FTP, reconhecendo-o como um protocolo inseguro. Por isso, os usuários não poderão mais fazer upload de arquivos via FTP, bem como visualizar o conteúdo de links e pastas FTP no navegador. The refuse from FTP had to beContinue a ler Mozilla descarta suporte FTP permanentemente com Firefox 88 Liberar

O Chrome novamente corrige freneticamente vulnerabilidades de dia 0

Google lançou uma nova versão do Chrome para Windows, Mac e Linux, in which developers are patching two recently discovered 0-day vulnerabilities. De acordo com a empresa, exploits já estão disponíveis para esses bugs. Problemas recebidos identificadores CVE-2021-21206 e CVE-2021-21220. The CVE-2021-21206 vulnerability was discovered in the V8 JavaScript engine and is related to theContinue a ler O Chrome novamente corrige freneticamente vulnerabilidades de dia 0

O FBI removeu web shells de servidores Microsoft Exchange vulneráveis ​​sem informar os proprietários

O Departamento de Justiça dos EUA informou que no início de abril um tribunal concedeu poderes especiais ao FBI e a agência removeu web shells previamente instalados por hackers em servidores Exchange vulneráveis ​​nos Estados Unidos.. O FBI também tinha o poder de remover outros malwares (sem notificação dos proprietários do servidor). The FBI did notContinue a ler O FBI removeu web shells de servidores Microsoft Exchange vulneráveis ​​sem informar os proprietários

A Valve não conseguiu corrigir uma vulnerabilidade RCE no mecanismo Source por um longo tempo

Um grupo de pesquisa de segurança conhecido como Secret Club afirma que os jogos do motor Source da Valve são vulneráveis ​​a uma vulnerabilidade RCE. Um pesquisador diz que os engenheiros da Valve foram informados sobre esse problema há cerca de dois anos, mas o bug ainda está pendente e pode ser explorado na versão mais recente do Counter Strike: Ofensiva global… Continue a ler A Valve não conseguiu corrigir uma vulnerabilidade RCE no mecanismo Source por um longo tempo

Lojas holandesas ficam sem queijo devido a um ataque de ransomware

A empresa de armazenamento e transporte Bakker Logistiek sofreu um ataque de ransomware e ficou sem queijo em algumas lojas holandesas. O fato é que a Bakker Logistiek é um dos maiores fornecedores de logística da Holanda, que armazena e transporta alimentos para lojas holandesas, diz bipando computador. Bakker Logistiek was attacked last week by ransomware thatContinue a ler Lojas holandesas ficam sem queijo devido a um ataque de ransomware