Várias vulnerabilidades no Ivanti Endpoint Manager podem permitir a execução remota de código

NÚMERO DO AVISO MS-ISAC: 2025-037 DATA(S) DE EMISSÃO: 04/08/2025 VISÃO GERAL: Várias vulnerabilidades foram descobertas no Ivanti Endpoint Manager, a mais grave das quais pode permitir a execução remota de código. O Ivanti Endpoint Manager é um software de gerenciamento unificado de endpoints baseado em cliente. A exploração bem-sucedida da mais grave dessas vulnerabilidades pode … Ler mais

Várias vulnerabilidades nos produtos Fortinet podem permitir a execução remota de código

NÚMERO DO AVISO MS-ISAC: 2025-040 DATA(S) DE EMISSÃO: 04/08/2025 VISÃO GERAL: Várias vulnerabilidades foram descobertas Fortinet Products, a mais grave das quais pode permitir a execução remota de código. O FortiAnalyzer é uma plataforma de gerenciamento, análise e geração de relatórios de logs que fornece às organizações um único console para gerenciar, automatizar, orquestrar e … Ler mais

Patches críticos trimestrais da Oracle emitidos em 15 de abril de 2025

NÚMERO DO AVISO MS-ISAC: 2025-041 DATA(S) DE EMISSÃO: 04/16/2025 VISÃO GERAL: Várias vulnerabilidades foram descobertas nos produtos Oracle, o que pode permitir a execução remota de código. SISTEMAS AFETADOS: Autonomous Health Framework, versões 23.8.0-23.11.0, 24.1.0-24.11.0, 25.1.0, 25.2.0 GoldenGate Stream Analytics, versões 19.1.0.0.0-19.1.0.0.10 JD Edwards EnterpriseOne Tools, versões 9.2.0.0-9.2.9.2 Management Cloud Engine, versão 24.3.0 MySQL Client, … Ler mais

Gigante francesa de telecomunicações Orange divulga ataque cibernético

Picus Red Report 2025

A Orange, uma empresa francesa de telecomunicações e uma das maiores operadoras de telecomunicações do mundo, revelou que detectou um sistema violado em sua rede na sexta-feira. O sistema comprometido foi descoberto e isolado do resto da rede pela Orange Cyberdefense, a unidade de negócios de segurança cibernética da empresa, em 25 de julho. Isso … Ler mais

Uma vulnerabilidade na interface de gerenciamento do SonicWall Secure Mobile Access (SMA) série 100 pode permitir a execução remota de código

NÚMERO DO AVISO MS-ISAC: 2025-043 DATA(S) DE EMISSÃO: 04/22/2025 VISÃO GERAL: Uma vulnerabilidade foi descoberta na interface de gerenciamento do SonicWall Secure Mobile Access (SMA) 100, que pode permitir a execução remota de código. O SonicWall Secure Mobile Access (SMA) é um gateway de acesso seguro unificado usado por organizações para fornecer aos funcionários acesso … Ler mais

FBI apreende US$ 2,4 milhões em Bitcoin da nova operação de ransomware Chaos

Tweet

O FBI Dallas apreendeu aproximadamente 20Bitcoins de um endereço de criptomoeda pertencente a um membro do ransomware Chaos que está vinculado a ataques cibernéticos e pagamentos de extorsão de empresas do Texas. A criptomoeda foi apreendida em 15 de abril de 2025 e foi rastreada até uma afiliada chamada “Hors”, suspeita de lançar os ataques … Ler mais

Uma vulnerabilidade no SAP NetWeaver Visual Composer pode permitir a execução remota de código

NÚMERO DO AVISO MS-ISAC: 2025-044 DATA(S) DE EMISSÃO: 04/25/2025 VISÃO GERAL: Foi descoberta uma vulnerabilidade no SAP NetWeaver Visual Composer, que pode permitir a execução remota de código. O SAP NetWeaver Visual Composer é a ferramenta de modelagem de software baseada na web da SAP. Ele permite que especialistas e desenvolvedores de processos de negócios … Ler mais

Como os invasores ainda estão fazendo phishing "resistente a phishing" autenticação

Managed IdPs vs Unmanaged IdPs

À medida que cresce a conscientização em torno de muitos métodos de MFA serem “phishable” (ou seja, não resistentes a phishing), métodos de autenticação baseados em FIDO2 sem senha (também conhecidos como senhas) como YubiKeys, Okta FastPass e Windows Hello estão sendo cada vez mais defendidos. Isso é uma coisa boa. Os fatores de MFA … Ler mais

Várias vulnerabilidades nos produtos Mozilla podem permitir a execução arbitrária de código

NÚMERO DO AVISO MS-ISAC: 2025-045 DATA(S) DE EMISSÃO: 04/29/2025 VISÃO GERAL: Várias vulnerabilidades foram descobertas nos produtos Mozilla, a mais grave das quais pode permitir a execução arbitrária de código. O Mozilla Firefox é um navegador da web usado para acessar a Internet. O Mozilla Firefox ESR é uma versão do navegador da Web destinada … Ler mais

Falha no aplicativo de brinquedos sexuais Lovense vaza endereços de e-mail de usuários privados

Picus Red Report 2025

Atualizações adicionadas ao final do artigo. A plataforma de brinquedos sexuais conectada Lovense é vulnerável a uma falha de dia zero que permite que um invasor tenha acesso ao endereço de e-mail de um membro simplesmente sabendo seu nome de usuário, colocando-o em risco de doxxing e assédio. Lovense é um fabricante de brinquedos sexuais … Ler mais