Segundo Analistas da Trellix, a ferramenta MrAgent automatiza ataques VMware ESXi para a RansomHouse, uma operação de ransomware.
Segurança
command-not-found do Ubuntu pode ser usado para levar malware
Graças uma falha recém descoberta por pesquisadores do Aqua Nautilus, o command-not-found do Ubuntu pode ser usado para levar malware.
Novo recurso do Chrome bloqueia ataques contra redes privadas
Para que combater sites maliciosos, o Google diz que um novo recurso do Chrome bloqueia ataques contra redes privadas.
Módulo transforma o Flipper Zero em um console de jogos
Enquanto ele é proibido em alguns países, as possibilidades de uso aumentam, e agora, um módulo transforma o Flipper Zero em um console de jogos.
Malware macOS RustDoor finge ser atualização do Visual Studio
Segundo os pesquisadores da empresa de segurança cibernética Bitdefender, o novo malware macOS RustDoor finge ser atualização do Visual Studio.
Canadá proibirá o Flipper Zero e dispositivos semelhantes
Para impedir aumento de roubos de carros, o Canadá proibirá o Flipper Zero e dispositivos semelhantes, que são usado nesse tipo de atividade.
Malware Android XLoader agora é executado automaticamente
Segundo os pesquisadores da McAfee, o malware Android XLoader agora é executado automaticamente, sem qualquer interação do usuário.
Google está testando o bloqueio do sideloading de APKs no Android
Para ajudar a combater as fraudes financeiras, o Google está testando o bloqueio do sideloading de APKs no Android.
Fornecedores de spyware estão por trás de 80% das zero-days descobertas
Segundo o Threat Analysis Group (TAG) do Google, os fornecedores de spyware estão por trás de 80% das zero-days descobertas.
AnyDesk diz que hackers violaram seus servidores de produção
Surpreendendo a todos, a AnyDesk diz que hackers violaram seus servidores de produção e redefiniram senhas. Confira os detalhes desse incidente.
Lançada uma PoC de uma falha de elevação de privilégio local
Rastreada como CVE-2023-45779, agora foi lançada uma PoC de uma falha de elevação de privilégio local no Android.
Cloudflare foi hackeado usando tokens de autenticação roubados
Segundo informações da própria empresa, o Cloudflare foi hackeado usando tokens de autenticação roubados em um comprometimento anterior.