Para iOS foi descoberto um novo exploit, com a ajuda da qual a China rastreou os uigures

Specialists of the information security company Volexity discovered a new exploit for iOS called Insomnia. Segundo os pesquisadores, o malware associado aos esforços das autoridades chinesas para rastrear a minoria nacional muçulmana, os uigures, que vivem principalmente na província de Xinjiang. Pesquisadores dizem que Insomnia funciona contra versões iOS 12.3, 12.3.1 and 12.3.2.Continue a ler Para iOS foi descoberto um novo exploit, com a ajuda da qual a China rastreou os uigures

Teóricos da conspiração acusaram Bill Gates de criar o coronavírus

O fundador da Microsoft, Bill Gates, foi vítima de teorias falsas de que ele estaria supostamente envolvido na criação do coronavírus COVID-19. Na verdade, teóricos da conspiração acusaram Bill Gates na criação de um coronavírus e na intenção de obter benefícios materiais com a pandemia. Na conferência TED em 2015, Bill Gates argued that the greatest threat toContinue a ler Teóricos da conspiração acusaram Bill Gates de criar o coronavírus

GitHub alertou usuários sobre ataque de phishing

Representatives of the GitHub web service warned users of a massive phishing attack called Sawfish. Recentemente, os usuários recebem cada vez mais e-mails de phishing com avisos falsos sobre atividades suspeitas de uma conta registrada ou alterações estranhas feitas no repositório ou nas configurações. “The links attached to such messages lead to a fake GitHub loginContinue a ler GitHub alertou usuários sobre ataque de phishing

Mais do que 700 bibliotecas maliciosas detectadas no repositório RubyGems

Information security researchers at ReversingLabs reported the discovery of 725 bibliotecas maliciosas que roubaram o conteúdo da área de transferência no repositório oficial RubyGems. RubyGems is a package manager for the Ruby programming language. De acordo com as estatísticas do próprio site, o repositório contém cerca de 158 mil pacotes (chamadas gemas) com quase 49 billion total downloads.Continue a ler Mais do que 700 bibliotecas maliciosas detectadas no repositório RubyGems

Botnet Hoaxcalls ataca dispositivos Grandstream

Palo Alto Networks experts warn that the Hoaxcalls botnet attacks the recently fixed vulnerability in the Grandstream UCM6200 series devices. O botnet Hoaxcalls é baseado no código-fonte do malware Gafgyt/Bashlite e é usado principalmente para ataques DDoS. “O malware é baseado na base de código da família de malware Gafgyt/Bashlite, que apelidamos de “Hoaxcalls”,… Continue a ler Botnet Hoaxcalls ataca dispositivos Grandstream

Devido à pandemia, os desenvolvedores do Google reativaram o suporte FTP para o Chrome

Mais recentemente, I wrote that Firefox developers plan to remove from their browser support for the FTP protocol, como considerá-lo inseguro. Ao mesmo tempo, O Google reativou o suporte FTP para o Chrome. Google developers have been talking about abandoning FTP since 2014, já que poucos usuários de navegador (0.1-0.2%) usar o protocolo. In 2018,Continue a ler Devido à pandemia, os desenvolvedores do Google reativaram o suporte FTP para o Chrome

A pandemia de COVID-19 aumentou o interesse em sites piratas

Atualmente, centenas de milhões de pessoas permanecem em casa e ocorrem mudanças globais nas tendências do tráfego da Internet. Em particular, por causa da pandemia de COVID-19, aumentou o interesse em sites piratas. O fato é que parte considerável da população hoje trabalha em casa, enquanto outras pessoas também ficam em casa, but spend time online searchingContinue a ler A pandemia de COVID-19 aumentou o interesse em sites piratas

Microsoft comprou o domínio Corp.com, então os criminosos não fariam isso

The well-known IS journalist Brian Krebs drew attention to an interesting fact: esta semana a Microsoft comprou o domínio Corp.com, para que os criminosos não fizessem isso. O valor da transação não é divulgado. Krebs first turned his attention to this domain when a man named Mike O’Connor, para quem era dono 26 anos, put itContinue a ler Microsoft comprou o domínio Corp.com, então os criminosos não fariam isso

Equipe da NASA enfrenta aumento exponencial no número de ataques de hackers

Representatives of the space agency said that recently NASA staff and home-based agency contractors suffered from increase in the number of hacker attacks, e seus dispositivos estão constantemente tentando obter acesso a sites maliciosos. Portanto, segundo dados oficiais, em dias recentes, O pessoal da NASA tem sofrido com: doubling the number of phishing attacksContinue a ler Equipe da NASA enfrenta aumento exponencial no número de ataques de hackers

82.5% dos servidores Microsoft Exchange ainda estão vulneráveis

Especialistas em segurança da informação da Rapid7 relataram que mais de 35,000 Os servidores Microsoft Exchange conectados à Internet ainda estão vulneráveis ​​à vulnerabilidade crítica CVE-2020-0688 que foi corrigida em fevereiro. A vulnerabilidade afeta o painel de controle padrão do Exchange (PCE) component and allows an attacker to take control of a Microsoft Exchange server using previously stolen valid email credentials.Continue a ler 82.5% dos servidores Microsoft Exchange ainda estão vulneráveis