Postagens

Mostrando postagens de dezembro, 2021

Vulnerabilidade do Log4j a pior vulnerabilidade do século

Imagem
  A atual vulnerabilidade da Log4j segue causando impactos no mercado, já que é uma das mais sérias da Internet e tem um potencial de causar danos incalculáveis. Nesta quarta-feira (15), a Apache forneceu uma nova atualização (Log4j 2.16.0) e recomenda atualização o quanto antes e reforça que a versão anterior (2.15.0) ainda poderia ser explorada em certas configurações não originais.   Em entrevista concedida à  Security Report , Luiz Faro, Systems Engineer Director na Forcepoint, destacou três pontos que tornam a situação do Log4j crítica: amplitude, dificuldade de mitigação e a gravidade da exploração.   Faro acrescenta ainda que a exploração é grave, já que pode prover uma linha de comando no sistema vulnerável, o que entrega ao atacante amplas possibilidade de exploração.   Security Report: Essa é, de fato, uma das vulnerabilidades mais críticas da última década. Por que ela é tão perigosa? Luiz Faro:  O problema dessa vulnerabilidade é que ela afeta um componente de código open s

Golpes virtuais no Natal

Imagem
  Em datas-chave para o comércio, como o Natal, há um aumento significativo de golpes virtuais, sendo o phishing um dos mais comuns. O phishing é uma modalidade na qual um indivíduo, por meio de e-mails, aplicativos, SMS ou sites fraudulentos, é induzido a fornecer dados pessoais e confidenciais, como senhas de cartão de crédito. Os dados obtidos pelos criminosos geralmente são utilizados para compras ilegais ou podem ser vendidos no mercado paralelo.  O Brasil é um alvo preferencial dos “pescadores de dados”. Pesquisa da Sensormatic na América Latina mostra que os consumidores do país estão entre os que mais utilizarão os canais digitais para fazer compras de fim de ano. Por isso, é preciso estar atento neste período de festas.  “Contribui para a ação dos golpistas a falta de atenção e a predisposição das pessoas a acreditar em promoções suspeitas e em publicidade enganosa”, explica Roberto Gallo, CEO da Kryptus. “Uma checagem simples, mas atenta, que leva poucos minutos ou até segund

Cientistas encontram buracos negros em rota de colisão

Imagem
A 1,6 mil anos-luz de distância um do outro, dois buracos negros supermassivos devem colidir em cerca de 250 milhões de anos. Eles são o par mais próximo da Terra, e a distância entre eles é a menor já encontrada entre dois buracos negros supermassivos. O maior deles tem uma massa 154 milhões de vezes maior do que a do Sol, enquanto o menor corresponde a 6,3 milhões de vezes a massa solar.