Vulnerabilidades do Sierra AirLink expõem infraestrutura crítica

Researchers discovered 21 vulnerabilities in ALEOS - firmware for Sierra AirLink routers

O total geral de 21 security flaws was discovered in Sierra Wireless AirLink routers firmware. As vulnerabilidades permitem injeção remota de código, acesso não autenticado, DoS attacks, e mais. Como tais dispositivos de rede são comumente usados ​​na fabricação industrial e em aplicações semelhantes, o impacto de tais ataques pode ser bastante sério. Os roteadores Sierra AirLink possuem… Continue a ler Vulnerabilidades do Sierra AirLink expõem infraestrutura crítica

Firewall de aplicativos da Web: Diferença entre WAFs de lista de bloqueio e lista de permissões

A web application firewall protects web apps and APIs by filtering, monitoring, and blocking malicious web traffic.

Você pode ter encontrado um firewall de aplicativo da Web (WAF) conceito, mas ainda não pensei muito nele. No entanto, it is essential to understand what a WAF is to decide if it is right for you. Agora daremos uma olhada mais de perto nos firewalls de aplicativos da web e daremos uma definição, explain theirContinue a ler Firewall de aplicativos da Web: Diferença entre WAFs de lista de bloqueio e lista de permissões

Hackers roubaram $2.5 milhões de hackers

No passado 12 meses, hackers enganaram mais de $2.5 milhões de outros cibercriminosos apenas em três fóruns de hackers separados (Explorar, XSS e BreachForums), de acordo com pesquisadores da Sophos. You might also be interested in reading All About Hacker Motivation: Por que os hackers hackeiam? Experts spoke about the results of studying darknet forums during aContinue a ler Hackers roubaram $2.5 milhões de hackers

vs. CSRF. XSS: Quais são suas semelhanças e diferenças

CSRF e XSS: Definition Cross-Site Request Forgery (CSRF) é um ataque que visa vulnerabilidade na segurança do computador, which is one of the biggest problems for user information and accounts because it all makes so that the web browser performs undesirable actions in the application and thereby harms the user who has already logged in toContinue a ler vs. CSRF. XSS: Quais são suas semelhanças e diferenças

Sobre 30% das vulnerabilidades críticas em plug-ins do WordPress permanecem sem correção

Os analistas da Patchstack divulgaram um relatório sobre segurança e vulnerabilidades críticas no WordPress em 2021. Infelizmente, the picture turned out to be depressing, por exemplo, descobriu-se que 29% of critical errors in WordPress plugins did not receive patches at all. Além disso, o número de vulnerabilidades relatadas aumentou em 150% sobre o… Continue a ler Sobre 30% das vulnerabilidades críticas em plug-ins do WordPress permanecem sem correção

Anúncios de ransomware banidos do fórum Hacker XSS

A administração do popular fórum de hackers XSS (anteriormente DaMaGeLab) proibiu a publicidade e venda de qualquer ransomware em suas páginas. Grupos como REvil, Bloqueio, Lado escuro, Netwalker, Nefilins, e assim por diante, costumam usar o fórum para anunciar a aquisição de novos clientes. Como resultado, programas afiliados de ransomware, alugar esse tipo de malware e vender armários agora são… Continue a ler Anúncios de ransomware banidos do fórum Hacker XSS

Polícia holandesa postou avisos em fóruns de hackers

A polícia holandesa postou avisos em fóruns populares de hackers russos e ingleses (RaidForums e XSS), declarando isso “a implantação de infra-estruturas criminosas nos Países Baixos é impossível.” As mensagens foram publicadas após a operação bem-sucedida da Operação Joaninha, durante o qual as agências de aplicação da lei de vários países eliminaram conjuntamente uma das maiores botnets atuais, Emotet.Continue a ler Polícia holandesa postou avisos em fóruns de hackers