Close Menu
JOOXJOOX
    What's Hot

    Empreendedorismo jovem cresce no Brasil: veja como começar ainda na universidade

    09/05/2025

    Odontoprev agora integra a carteira oficial do ISE e IDIV da B3

    09/05/2025

    Mercado educacional desponta como aposta atrativa para investidores em 2025

    09/05/2025
    Facebook X (Twitter) Instagram
    sexta-feira, maio 9
    EM DESTAQUE
    • Empreendedorismo jovem cresce no Brasil: veja como começar ainda na universidade
    • Odontoprev agora integra a carteira oficial do ISE e IDIV da B3
    • Mercado educacional desponta como aposta atrativa para investidores em 2025
    • Combustíveis recuam em abril, mas seguem mais caros em 2025
    • Primeira carteira aberta de criptomoedas: Renato Albani compartilha jornada com o público e recebe consultoria de Thiago Nigro
    • NPS: Techdengue é destaque em pesquisa de satisfação
    • BR-101 segue com os combustíveis mais caros entre as principais rodovias brasileiras em abril, aponta Edenred Ticket Log
    • Hospitalar 2025 promove ações sociais e amplia impacto no setor da saúde
    JOOXJOOX
    CONTATO
    • POLÍTICA
    • SAÚDE
    • NEGÓCIOS
    • AGRO
    • CULTURA
    • DIVERSOS
    • ECONOMIA
    • EDUCAÇÃO
    • ESPORTE
    • TEMPO
    • ENERGIA
    • ENTRETENIMENTO
    • ESTADOS
      • Acre
      • Alagoas
      • Amapá
      • Amazonas
      • Bahia
      • Ceará
      • Distrito Federal
      • Espírito Santo
      • Goiás
      • Maranhão
      • Mato Grosso
      • Mato Grosso do Sul
      • Minas Gerais
      • Pará
      • Paraíba
      • Paraná
      • Pernambuco
      • Piauí
      • Rio de Janeiro
      • Rio Grande do Norte
      • Rio Grande do Sul
      • Rondônia
      • Roraima
      • Santa Catarina
      • São Paulo
    JOOXJOOX
    Home»TECNOLOGIA»Redbelt alerta sobre vulnerabilidades críticas em sistemas WordPress, Cisco e Google
    TECNOLOGIA

    Redbelt alerta sobre vulnerabilidades críticas em sistemas WordPress, Cisco e Google

    09/10/202400
    Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
    Compartilhar
    Facebook Twitter LinkedIn Pinterest Email

    São Paulo, outubro de 2024 – Neste mês, a Redbelt Security, consultoria especializada em cibersegurança, apresenta um panorama aprofundado sobre as principais vulnerabilidades emergentes que ameaçam sistemas globais de grande escala. Com a evolução das ameaças cibernéticas e a crescente sofisticação das técnicas de ataque, as brechas descobertas expõem falhas críticas em infraestruturas tecnológicas essenciais, colocando em risco tanto a privacidade quanto a integridade dos dados corporativos. O relatório não apenas descreve essas ameaças, mas também evidencia a necessidade urgente de uma mudança na mentalidade de empresas de todos os setores, que muitas vezes subestimam o impacto de uma falha não corrigida. Para além da correção pontual, a companhia sempre reforça que é necessário um enfoque contínuo e estratégico para enfrentar as ameaças. 

    As vulnerabilidades mais recentes identificadas são:

    Vulnerabilidade no ChatGPT para macOS pode ter permitido espionagem persistente – Uma falha de segurança agora corrigida no aplicativo ChatGPT da OpenAI para macOS poderia ter permitido que invasores instalassem spyware persistente na memória da ferramenta de IA. O método, apelidado de SpAIware, facilitava a exfiltração contínua de dados, como informações digitadas e respostas do ChatGPT, inclusive em futuras sessões de bate-papo, segundo o pesquisador Johann Rehberger. O problema explorava um recurso chamado “memória”, introduzido pela OpenAI em fevereiro de 2024, e foi corrigido na versão 1.2024.247.

    Google Chrome migra para ML-KEM em defesa contra criptografia pós-quântica – O Google anunciou a transição do algoritmo KYBER para ML-KEM no Chrome como parte de seus esforços para se proteger de computadores quânticos criptograficamente relevantes (CRQCs). A mudança estará presente na versão 131 do Chrome, com lançamento previsto para novembro de 2024. Além disso, a Microsoft está atualizando sua biblioteca SymCrypt, adicionando suporte para ML-KEM e o esquema de assinatura eXtended Merkle (XMSS).

    WordPress exige autenticação de dois fatores para desenvolvedores de plugins e temas – A WordPress.org anunciou que, a partir de outubro de 2024, exigirá autenticação de dois fatores (2FA) obrigatória para contas com acesso à atualização de plugins e temas. A plataforma também introduzirá senhas SVN, uma medida para separar o acesso à confirmação de código das credenciais da conta WordPress.org, visando impedir que agentes mal-intencionados comprometam plugins e temas legítimos em ataques à cadeia de suprimentos.

    Cisco corrige falhas críticas no Smart Licensing Utility para evitar ataques remotos – A Cisco lançou atualizações para corrigir duas falhas críticas em seu Smart Licensing Utility, que poderiam permitir que invasores remotos não autenticados elevassem privilégios ou acessassem informações sensíveis. As vulnerabilidades, descobertas em testes internos, afetam as versões 2.0.0, 2.1.0 e 2.2.0 do software. Usuários devem atualizar para a versão 2.3.0, que não é suscetível ao problema.

    Novo ransomware Cicada3301 atinge sistemas Windows e Linux com base em Rust – Pesquisadores de segurança descobriram uma nova variante de ransomware chamada Cicada3301, que tem como alvo hosts Windows e Linux/ESXi. Escrito em Rust, o malware se assemelha à extinta operação BlackCat (ALPHV). O Cicada3301 surgiu em junho de 2024, oferecendo seu serviço RaaS (ransomware como serviço) em fóruns de cibercrime, e utiliza credenciais comprometidas para executar o PsExec e realizar ataques.

    O cenário cibernético atual exige uma postura mais madura e ágil por parte das organizações. A cada novo relatório, fica mais evidente que as vulnerabilidades não são apenas falhas técnicas, mas oportunidades para atores mal-intencionados explorarem lacunas que resultam em impactos profundos, como interrupção de negócios e perda de confiança. A cibersegurança não pode mais ser tratada como uma reação a incidentes, mas sim como uma prática contínua e integrada à cultura organizacional. Somente com uma abordagem preventiva e investimentos estratégicos as empresas conseguirão manter suas operações seguras e resilientes em um ambiente digital cada vez mais ameaçador.

    Sobre a Redbelt Security

    Fundada em 2009, a Redbelt Security é uma consultoria especializada em Segurança da Informação. A marca atua com Serviços Gerenciados de Segurança (MSS), Security Operations Center (SOC), Offensive Security, Threat Intelligence, Governança, Riscos & Compliance (GRC), e suporte especializado no gerenciamento de ambientes de TI e ações preventivas contra novas ameaças, contando com uma equipe altamente especializada e certificada. Para mais informações, acesse: Link

    Notícia distribuída pela saladanoticia.com.br. A Plataforma e Veículo não são responsáveis pelo conteúdo publicado, estes são assumidos pelo Autor(a):
    CAREN GODOY DE FARIA
    [email protected]

    Compartilhar Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email

    Assuntos Relacionados

    Daikin lança AirTech Challenge 2025: Reimaginando o futuro do ar

    08/05/2025

    IAS anuncia soluções de Brand Safety e Suitability com IA para publicidade em podcasts na Spotify Audience Network

    08/05/2025

    ASUS anuncia promoção de compre e ganhe para o Dia das Mães

    08/05/2025
    EM DESTAQUE

    Inverno pede cuidados especiais com a saúde vocal e evidencia os benefícios da Fonoaudiologia

    05/08/20240

    Brasileiros buscam por soluções para sensibilidade nos dentes na internet

    08/11/20230

    Claudia Ohana fala sobre beleza real e autocuidado durante evento de Natura

    17/04/20250

    Primeira Corrida Mart Minas conta com apoio da Record Minas

    03/09/20240

    Governo de SP convoca ABC para 4ª turma do curso Não se Cale

    10/11/20230
    QUEM SOMOS
    QUEM SOMOS

    Revista de Notícias e Opinião

    EM DESTAQUE

    Estrelas do Fisiculturismo: Mari Reis, Ruiva Braba e Mister Minas Brilham na Privacy

    06/04/2024

    O Novo Ouro Branco das Empresas? Profissionais da Limpeza Valorizados e Disputados

    08/05/2025

    Continental Shopping sorteia New HR-V em campanha especial de Dia das Mães

    07/05/2025
    CONTATO

    E-mail: [email protected]

    Telefone: 11 97498-4084

    © 2025 JOOX

    Type above and press Enter to search. Press Esc to cancel.