Bug no controle de falhas possibilitou atualização ruim do Falcon, diz relatório

A CrowdStrike divulgou nesta quarta-feira (24) seu primeiro Reporte Preliminar de Pós-Incidente (PIR, em inglês) relativo ao apagão cibernético ocorrido no último 19 de julho. Através da nota, a empresa explica o problema processual que viabilizou a liberação de uma atualização do Falcon capaz de paralisar por completo os sistemas Azure da Microsoft.   De […]

Novo bug de falsificação de editor afeta instalador do Microsoft Visual Studio 

Bug encontrado permite que um invasor se passe por um editor e emita uma extensão maliciosa para comprometer um sistema visado  O Varonis Threat Labs encontrou um bug de interface do usuário facilmente explorável no instalador de extensão do Microsoft Visual Studio, que permite que um invasor falsifique uma assinatura e represente efetivamente qualquer editor. […]