from Reuters: Technology News https://ift.tt/36UeeKJ
Telefonica Deutschland picks Ericsson for 5G core network
from Reuters: Technology News https://ift.tt/36UeeKJ
TietoEVRY, IBM drop arbitration cases, revamp co-operation deal
from Reuters: Technology News https://ift.tt/3clTFIx
Critical VMware Cloud Director Flaw Lets Hackers Take Over Corporate Servers
from The Hacker News https://ift.tt/2Bs7SqF
Volkswagen closes $2.6 billion investment in self-driving startup Argo AI
from Reuters: Technology News https://ift.tt/2ArvQSm
Anonymous vaza dados confidenciais da família Bolsonaro e ministros

Dados confidenciais da família Bolsonaro e ministros da Educação e dos Direitos Humanos estão disponíveis no site Pastebin. O vazamento foi anunciado pela célula brasileira de hacktivistas Anonymous às 21h30 (horário de Brasília) no Twitter.
Nos documentos vazados pelo coletivo, era possível encontrar informações pessoais detalhadas (RG e CPF, telefones, endereço físico, contas de email, propriedades, atividades de trabalho, renda, score do Cadastro de Pessoa Física, histórico partidário, além de informações de parentes) de Jair Bolsonaro (sem partido), dos filhos Flavio Bolsonaro (Republicanos-RJ), Carlos Bolsonaro (PSC-RJ) e Eduardo Bolsonaro (PSL-SP), além do deputado estadual Douglas Garcia (PSL-SP), Abraham Weintraub (ministro da Educação), Damares Alves (ministra da Mulher, da Família e dos Direitos Humanos) e Luciano Hang (cofundador da Havan).
Após o anúncio, cerca de uma hora depois, a célula expôs os dados do deputado estadual Douglas Garcia. No tuíte, o Anonymous Brasil lembrou uma publicação do parlamentar feita na tarde desta segunda (1º) no próprio Twitter, cuja mensagem pedia nomes de pessoas autodenominadas "antifascistas" e seus respectivos 'comprovantes' para serem encaminhados ao seu e-mail corporativo. Solicitou também retuítes para ajudar na perseguição destes perfis.
ATENÇÃO!
— Douglas Garcia (@DouglasGarcia) June 1, 2020
Se você conhece o nome completo de algum autodenominado “antifascista” e possui provas de que ele é o que afirma ser, peço que anexe a prova ao respectivo nome completo e envie ao meu e-mail: douglasgarcia@al.sp.gov.br
Podem dar RT aqui sem dó, por favor ðŸ‘ÂÂÂðŸÂ¾ me ajude!
Logo depois, foram expostos dados do ministro da Educação, Abraham Weintraub; da ministra Damares Alves, descrita pela célula como "inimiga dos direitos da Mulher, da Família dos Direitos Humanos"; do empresário e simpatizante do governo Luciano Hang; de Flávio Bolsonaro, Carlos Bolsonaro e, finalmente, do presidente Jair Bolsonaro. Para cada tuíte, foi publicado um link para o site Pastebin, que revelava as informações das vítimas. Além disso, foram publicadas acusações diretas, cada uma acompanhada com as hashtags #Anonymous, #Antifascista e #BlackLivesMatter.
Não demorou muito para que os arquivos upados no Pastebin fossem removidos pelo próprio site. A conta do Anonymous Brasil também teve o mesmo destino, agora é possível ver apenas um aviso de "conta suspensa" por ter violado as regras do Twitter.
Arquivos com dados confidenciais das autoridades ficaram disponíveis durante horas no site Pastebin. Fonte: arquivo pessoal
* Atualizado às 23h30
from Olhar Digital :: Segurança https://ift.tt/3gLQAoz
Geely's Polestar plans China showroom expansion to compete with Tesla: sources
from Reuters: Technology News https://ift.tt/2Bjh5kJ
Apple lança atualização do iOS 13.5 'recomendada para todos'; veja o que muda

A Apple liberou nesta segunda-feira (1º) uma nova atualização para o iOS. A versão, com numeração 13.5.1, tem como objetivo fechar uma vulnerabilidade no sistema operacional que permitia o jailbreak de iPhones.
A Apple não dá muitos detalhes aos usuários sobre o motivo do update, afirmando apenas que se trata de um pacote que “oferece atualizações de segurança e é recomendado para todos os usuários”, como percebe o site The Verge. No entanto, na página de suporte há mais detalhes, apontando que a versão soluciona uma falha que permite “executar código arbitrário com privilégios de kernel”, o que, na prática, permite tomar controle total sobre o celular.
O jailbreak é um processo legítimo para que um usuário possa obter mais controle sobre o seu celular. No entanto, ainda se trata de uma vulnerabilidade grave no sistema operacional que também pode ser aproveitada para fins indevidos pelo cibercrime.
Chamado de Unc0ver, o jailbreak se destacava das demais por poder ser explorada até mesmo na versão mais recente do iOS, o que não é comum. Na maior parte dos casos, essas brechas são descobertas e exploradas em versões mais antigas, que normalmente já não estão mais ativas, reduzindo consideravelmente sua eficácia.
Então, se você é como a maioria do público e se preocupa com a segurança do seu celular e não liga para jailbreak, vale a pena instalar a nova atualização. No entanto, para o público jailbreaker, que quer rodar apps que não podem ser distribuídos pela App Store, a alternativa é evitar o iOS 13.5.1.
from Olhar Digital :: Segurança https://ift.tt/2ySRnCQ
Facebook staffers walk out saying Trump's posts should be reined in
from Reuters: Technology News https://ift.tt/2ZZIm5Z
Chinese telecom firms urge FCC not to block U.S. operations
from Reuters: Technology News https://ift.tt/3eElUUb
Italy launches COVID-19 contact-tracing app amid privacy concerns
from Reuters: Technology News https://ift.tt/2XNBLcs
Zoom deve ganhar criptografia forte, mas só para clientes pagantes

O Zoom é um dos aplicativos que mais cresceu com a pandemia da Covid-19, mas ao mesmo tempo o crescimento expôs uma série de vulnerabilidades que agora começam a ser corrigidos. Agora, o aplicativo finalmente terá criptografia de ponta a ponta que era prometido desde o princípio, mas só para os clientes pagantes.
Como informa a agência Reuters, a decisão veio após uma discussão na última quinta-feira com líderes de organizações de liberdades civis e grupos de combate ao abuso sexual infantil, como informou Alex Stamos, consultor de segurança do Zoom. Ele não soube dizer se a decisão se estenderia para outras organizações sem fins lucrativos.
A empresa, no entanto, ainda não confirma esses planos, apesar da declaração de Stamos. “A abordagem do Zoom para a criptografia de ponta a ponta ainda é um trabalho em andamento, incluindo o rascunho do design criptográfico, publicado na semana passada, e as discussões sobre a quais clientes ela se aplicaria”, diz o comunicado enviado ao site The Verge.
A questão de criptografia de ponta a ponta é sempre polêmica. Ela é importante para que dados circulem pela rede de forma segura, o que é especialmente importante para companhias que fazem suas videoconferências e discutem assuntos extremamente sensíveis. Há várias situações que podem trazer prejuízos graves aos usuários em caso de interceptação de conversas em vídeo, mas todas elas giram em torno de um conceito simples: uma conversa privada não deve ser facilmente interceptável por cibercriminosos ou governos autoritários. Da mesma forma, a criptografia também pode facilitar a prática de crimes online, inviabilizando a monitoração do teor do que se é discutido e a ação de investigação policial. Daí o motivo de o Zoom ter discutido a implementação do recurso com outras organizações antes de colocá-lo em prática.
O Zoom havia anunciado no início de maio a aquisição da startup Keybase, especializada justamente em criptografia. Na ocasião, Eric Yuan, CEO do Zoom, disse que o negócio tinha como o objetivo "cumprir o desejo de criar uma plataforma de comunicação em vídeo verdadeiramente privada".
Inicialmente, o Zoom sofreu muitas críticas por anunciar criptografia de ponta a ponta, mas sem utilizar o recurso de fato. A empresa criptografava o tráfego de dados entre o terminal do usuário e o servidor, mas internamente as conversas eram decifradas e circulavam sem a proteção adequada. Na prática, isso permitiria que algum ataque bem-sucedido à empresa pudesse interceptar as conferências, mas também poderia abrir espaço para que algum funcionário mal intencionado pudesse acessar esses dados indevidamente.
A empresa também precisou lidar com uma outra “dor do crescimento”, que ficou conhecida como “zoombombing”. Sem a preocupação com a implementação de proteções, pessoas começaram a invadir salas sem serem convidadas, expondo os participantes a pornografia ou outras imagens chocantes só para causar transtornos. A solução foi adicionar uma “sala de espera”, em que o organizador da videoconferência decide se permite que a pessoa se junte à sala antes que ela possa se comunicar com os outros.
from Olhar Digital :: Segurança https://ift.tt/2yTeflP
Trump's push to regulate social media faces uphill battle at FCC
from Reuters: Technology News https://ift.tt/2ySlbj0
Facebook's Zuckerberg faces employee backlash over Trump protest comments
from Reuters: Technology News https://ift.tt/2Xkvea6
Trump backpedals after 'shooting' threat to Minneapolis protesters
from Reuters: Technology News https://ift.tt/3cuqRh7
Hurricane-Related Scams
June 1 marks the official start of the 2020 Atlantic hurricane season. The Cybersecurity and Infrastructure Security Agency (CISA) warns users to remain on alert for malicious cyber activity targeting potential disaster victims and charitable donors following a hurricane. Fraudulent emails—often containing malicious links or attachments—are common after major natural disasters. Exercise caution in handling emails with hurricane-related subject lines, attachments, or hyperlinks. In addition, be wary of social media pleas, texts, or door-to-door solicitations relating to severe weather events.
To avoid becoming victims of malicious activity, users and administrators should review the following resources and take preventative measures.
- Staying Alert to Disaster-related Scams
- Before Giving to a Charity
- Staying Safe on Social Networking Sites
- Avoiding Social Engineering and Phishing Attacks
- Using Caution with Email Attachments
If you believe you have been a victim of cybercrime, file a complaint with the Federal Bureau of Investigation’s Internet Crime Complaint Center (IC3) at www.ic3.gov.
This product is provided subject to this Notification and this Privacy & Use policy.
from CISA All NCAS Products https://ift.tt/3cuxwI9
Hackers Use LinkedIn Messages to Spread RAT Malware Through DLL Sideloading
Cybersecurity researchers have uncovered a new phishing campaign that exploits social media private messages to propagate malicious payloads...
-
Original release date: November 08, 2018 Summary JBoss Verify and EXploitation tool (JexBoss) is an open-source tool used by cybersecurity...
-
Original release date: May 21, 2018 The US-CERT Cyber Security Bulletin provides a summary of new vulnerabilities that have been recorded b...
-
Original release date: January 29, 2018 The US-CERT Cyber Security Bulletin provides a summary of new vulnerabilities that have been record...
-
It's no secret that learning how to code is one of the most important things you can do when it comes to the beginning or furthering pra...
-
Original release date: February 12, 2018 The US-CERT Cyber Security Bulletin provides a summary of new vulnerabilities that have been recor...
-
Original release date: October 26, 2020 The CISA Weekly Vulnerability Summary Bulletin is created using information from the NIST NVD . In...
-
Original release date: February 26, 2018 The US-CERT Cyber Security Bulletin provides a summary of new vulnerabilities that have been recor...
-
Os estragos causados pelo ataque com ransomware ao Superior Tribunal de Justiça (STJ) ainda não são totalmente conhecidos. A Polícia Federa...
-
Original release date: March 9, 2020 The CISA Weekly Vulnerability Summary Bulletin is created using information from the NIST NVD . In som...
-
Original release date: January 08, 2018 The US-CERT Cyber Security Bulletin provides a summary of new vulnerabilities that have been record...