Microsoft Patch Tuesday Junho 2025: Correções Críticas
quarta-feira, 11 junho 2025
by André Ortega
Bem-vindo ao blog Brainwork! Hoje, vamos abordar as atualizações do Microsoft Patch Tuesday de junho de 2025, um evento crucial para quem trabalha com tecnologia e segurança da informação. A Microsoft lançou correções para diversas vulnerabilidades (66 CVEs), sendo 9 delas críticas e um zero-day, impactando sistemas amplamente utilizados. Vamos explorar os principais pontos dessa
- Published in Informação, Microsoft, Security
Redução de Assinaturas IPS no Fortigate: O Que Isso Significa para a Segurança?
segunda-feira, 09 junho 2025
by André Ortega
A atualização do FortiOS 7.2.0 trouxe mudanças significativas na disponibilidade das assinaturas IPS (Intrusion Prevention System) para diferentes modelos de firewalls Fortigate. Enquanto os modelos equipados com o CP9 SPU continuam a receber a tabela completa de assinaturas (cerca de 32 mil), os demais dispositivos físicos agora contam apenas com uma versão reduzida (em torno
- Published in Informação, Security
Vulnerabilidade no Cisco ISE: Credenciais Estáticas no AWS, Azure e OCI
sexta-feira, 06 junho 2025
by André Ortega
Olá, leitores do Brainwork! Hoje vamos abordar uma falha de segurança crítica identificada no Cisco Identity Services Engine (ISE) relacionada ao uso de credenciais estáticas nos ambientes AWS, Azure e OCI. A Cisco divulgou um alerta importante sobre essa vulnerabilidade, que pode comprometer a confidencialidade de dados sensíveis. O que é a Vulnerabilidade de Credenciais
- Published in Cisco, Informação, Security
Como Funciona a Troca de Mensagens no IKEv2 para VPN Site-to-Site
segunda-feira, 02 junho 2025
by André Ortega
O IKEv2 (Internet Key Exchange versão 2) é amplamente usado para configurar VPNs site-to-site seguras com IPsec. Ele é mais eficiente e robusto que o IKEv1, utilizando menos mensagens para estabelecer túneis seguros. Vamos detalhar o processo de troca de mensagens para criar uma VPN site-to-site. Visão Geral do IKEv2 No IKEv2, a configuração da
- Published in Informação, Security
Criminosos Utilizam Site Fake de Antivírus para Propagar Malware
quarta-feira, 28 maio 2025
by André Ortega
O VenomRAT é um malware do tipo Remote Access Trojan (RAT) que tem ganhado notoriedade por sua capacidade de infiltrar sistemas e permitir o controle remoto por cibercriminosos. Desde sua primeira aparição em junho de 2020, o VenomRAT tem sido utilizado em diversas campanhas maliciosas, visando principalmente o roubo de credenciais e informações sensíveis. Como
- Published in Informação, Security
Tagged under:
ameaçacibernética, Cibersegurança, DomainTools, Malware, Phishing, RAT, SegurançadaInformação, Trojan, VenomRAT
TikTok: Vídeos Curtos, Grandes Riscos de Segurança
sábado, 24 maio 2025
by André Ortega
O TikTok, uma das plataformas mais populares do mundo, tornou-se um terreno fértil para ameaças cibernéticas. Recentemente, a Trend Micro identificou uma nova onda de ataques que utilizam vídeos curtos para distribuir infostealers, malwares projetados para roubar dados sensíveis. Neste post, exploramos como isso acontece, os riscos envolvidos e as medidas de proteção que você
- Published in Informação, Security
Tagged under:
Cibersegurança, HackersNoTikTok, Infostealers, PrivacidadeNaInternet, TikTokSeguro, TrendMicro