Foi descoberta uma nova vulnerabilidade que afetou diversos serviços relacionados ao Microsoft Azure. Se explorada por um hacker, a falha pode permitir assumir completamente o controle de um aplicativo de destino. “A vulnerabilidade é alcançada por meio de CSRF (falsificação de solicitações entre sites) no onipresente serviço SCM Kudu”, disse a pesquisadora da Ermetic, Liv Matan, em um relatório compartilhado com o The Hacker News. “Ao abusar da vulnerabilidade, os invasores podem implantar arquivos ZIP maliciosos contendo uma carga útil no aplicativo Azure da vítima”. A vulnerabilidade foi nomeada como EmojiDeploy. O Continue

Galaxy Store da Samsung para android, teve duas falhas de segurança divulgadas que podem ser exploradas por um invasor local para instalar aplicativos arbitrários furtivamente ou direcionar possíveis vítimas para páginas de destino fraudulentas na web. O NCC Group descobriu os problemas rastreados como CVE-2023-21433 e CVE-2023-21434 e notificaram a Samsung em novembro e dezembro de 2022. Os bugs foram classificados como risco moderado e lançou correções na versão 4.5.49.8 enviado no início deste mês. Anteriormente conhecida como Samsung Apps e Galaxy Apps, a Samsung Galaxy Store é uma Continue

Um Apple Watch foi o culpado por interromper um treino de boxe em Sydney, na Australia, Jamie Alleyne personal trainer, usava o relógio inteligente enquanto dava a aula de luta e o dispositivo achou que um tiroteio estava acontecendo e chamou a polícia, 15 policiais foram até o local. A confusão do dispositivo começou quando o professor segurava um dos sacos de pancadas enquanto o aluno golpeava o objeto. Em quanto os socos eram desferidos, a força aplicada ativava a Siri, assistente de voz da Apple. Jamie Alleyne, simultaneamente, dava instruções Continue

Muitos usuário vão se beneficiar com essa nova versão do WhatsApp(2.23.2.11), principalmente fotógrafos e designers. O mensageiro deve permitir que as pessoas enviem fotos com a qualidade original. O app atualmente só oferece três opções de qualidade de imagem: “automático”, “melhor qualidade” e “economia de dados”. Essas configurações alteram a compactação do arquivo e não permitem o envio do material original. Segundo a WABetaInfo, na recente versão beta WhatsApp apresenta um novo ícone ao lado das ferramentas para envio de fotos. Clicando na opção, pode escolher a qualidade da imagem Continue

No último domingo, dia 15, foi estreado a adaptação de The Last of Us, porem, um grupo de cibercriminosos está “infectando” computadores de usuários com softwares maliciosos, segundo a Kaspersky. Isso acontece quando os criminosos criam páginas de download gratuito para o jogo nos computadores, que sequer foi lançado. Baixar games pirateados no PC é uma prática recorrente, seja como uma forma de “testar” o título antes de comprar oficialmente, ou mesmo por conta dos altos preços praticados pelas lojas virtuais. O principal problema do golpe é que The Last of Us para Continue

Os dados de mais de 2,5 milhões de usuários do Google Chorme foram colocados em risco devido a uma vulnerabilidade do navegador. Segundo a empresa de segurança cibernética Imperva, o erro permitia roubar informações confidenciais, credenciais de provedor na nuvem e até criptomoedas. A companhia explicou em relatório divulgado na última quarta-feira dia 11, que a falha surgiu devido à forma como o navegador interagia com links simbólicos ao processar diretórios e arquivos. Esses links ajudam na criação de atalhos, redirecionamento de caminhos e na organização de arquivos. O Continue

Hackers estão usando o ChatGPT da OpenAI para aplicar crimes cibernéticos. Segundo o relatório da  Check Point Research (CPR), criminosos estão divulgando informações sobre como utilizar o software para aprimorar malwares e ferramentas de hacking. Conforme mostram postagens em fóruns clandestinos, os usuários estão revelando novas possibilidades de práticas cibercriminosas por meio do ChatGPT, como criar malwares de roubo de informações (infostealers), desenvolver ferramentas maliciosas para hackers sem experiência, criação de mercados ilícitos na internet e muito mais. Ainda não foi confirmado que o chatbot da OpenAI está de fato sendo Continue

Segundo as pesquisas recentes,  os governos e organizações militares da Ásia-Pacifico estão sendo alvo de ameaças persistentes e avançadas (APT). O grupo de hackers chamado de Dark Pink, que já realizou sete ataques coletivos bem sucedidos entre julho e dezembro de 2022. Na maioria dos ataques tiveram vítimas militares, além de ministérios, agências governamentais e organizações religiosas e sem fins lucrativos no Camboja, Indonésia, Malásia, Filipinas, Vietnã e Bósnia e Herzegovina. Segundo o The Hackers New, acredita-se que o grupo possa ter começado suas atividades em 2021, mas que os crimes só Continue

Devido ao ataque terrorista na Praça dos Trés Podere em Brasileia no domingo, dia 8, uma medida para identificar os responsáveis pelo ato terrorista, foi adotada pelo STF. A abundância de pessoas que participaram do crime dificulta o reconhecimento dos criminosos responsáveis pelo ato. A tecnologia de reconhecimento facial deve ajudar as autoridades a identificar os envolvidos, afinal, os próprios criminosos produziram provas contra si mesmos ao publicar fotos e vídeos na internet. Alexandre de Moraes, o ministro do STF, ordenou a análise de imagens de câmeras instaladas Continue

O golpe do IPVA 2023, mais uma farsa usada para roubar dinheiro das pessoas que estão querendo pagar o IPVA (Imposto Sobre a Propriedade de Veículos Automotores). Segundo a Zapay, uma startup de tecnologia, um dos métodos que os golpistas podem usar é enviar boletos falsos para as vítimas, afirmando ser para o pagamento do imposto, os boletos podem ser enviados por e-mail, correio ou mensagem de texto. Aparentam ser legítimos, com logotipos e informações que parecem ser de um órgão oficial. O outro método Continue