GTM-WCCT8KB9

Redes na Web

Atualize o seu Sonicwall !

SonicWall lança patch de atualização que corrige falha grave de vulnerabilidade. A empresa SonicWall lançou o patch de atualização para corrigir a vulnerabilidade CVE-2024-40766 (CVSS score: 9.3). O equipamento que não instalar essa atualização corre o risco de dar acesso a pessoas não autorizadas e autenticadas ao Sistema Operacional (SonicOS) . “Foi identificada uma vulnerabilidade de controlo de acesso impróprio no acesso de gestão do SonicWall SonicOS, que pode levar ao acesso não autorizado a recursos e, em condições específicas, causar a falha da firewall”, afirmou a empresa num comunicado divulgado no seu site. Esse problema afeta os modelos Gen 5, Gen 6 e Gen 7 na versão SonicOS 7.0.1-5035  e versões anteriores. Para resolver o problema é necessário que o seu equipamento esteja nas versões abaixo: Modelo Gen 5 SOHO :5.9.2.14-13o Modelo Gen 6: 6.5.2.8-2n (for SM9800, NSsp 12400, e NSsp 12800) and 6.5.4.15.116n (para outros modelos de  Firewall Aplliance Gen 6) A empresa Sonicwall informou que essa falha não impacta as versões 7.0.1-5035 e superiores, entretanto, recomenda manter atualizado seus equipamentos na última versão. Fonte: Site do Fabricante

Nova função de segurança do Windows 11

O Windows 11 22H2 acaba de ser lançado, e com ele vem um novo recurso de segurança chamado Enhanced Phishing Protection que avisa os usuários quando eles inserem sua senha do Windows em aplicações inseguras em websites. As credenciais de login do Windows são valiosas para ameaçar os atores, pois lhes permitem acessar redes corporativas internas para roubo de dados ou ataques de resgates. Estas senhas são normalmente adquiridas através de ataques de phishing ou por usuários que salvam suas senhas em aplicações inseguras, tais como processadores de texto, editores de texto e planilhas. Em alguns casos, basta digitar sua senha em um formulário de login de phishing, e não enviá-la, para que ela seja roubada em aplicações inseguras. Para combater este comportamento, a Microsoft introduziu um novo recurso chamado ‘Enhanced Phishing Protection’ que avisa os usuários quando eles inserem sua senha do Windows em um site ou entram em um aplicativo inseguro. “O SmartScreen identifica e protege contra entrada de senha corporativa em sites ou aplicativos de phishing relatados, reutilização de senha em qualquer aplicativo ou site, e senhas digitadas no Notepad, Wordpad ou aplicativos Microsoft 365”, explica Sinclaire Hamilton, Gerente de Produtos de Segurança da Microsoft. “Os administradores de TI podem configurar para quais cenários os usuários finais vêem avisos através de CSP/MDM ou Política de Grupo(GPO)”. Este novo recurso só está disponível no Windows 11 22H2 neste momento, e não está habilitado por padrão. Ele também requer que você faça login no Windows com sua senha do Windows em vez de usar o Windows Hello.

Não Perca Essa Oportunidade!

A CISCO, empresa de tecnologia de nível mundial, abriu as inscrições para o seu programa CiberEducação Cisco Brasil “ CiberEducação é escrito junto mesmo, não foi erro de digitação” . O Intuito do programa é capacitar o máximo de pessoas no ramo de cyber segurança. Ele é totalmente gratuito e 100% online. Ele é dividido em três etapas; A primeira o aluno realiza um curso de 30 horas no período de 3 semanas e no final será aplicado um teste para quem concluir. Após todos realizarem os testes a CISCO vai iniciar a segunda etapa, que selecionará os primeiros 1500(Mil e quinhentos) primeiros alunos para avançar no Programa de capacitação profissionalizante com bolsas de estudo gratuitas. Na terceira e última etapa será estimulada a prática dos conhecimentos adquiridos em estágios e empresas parceiras da CISCO. Estar cursando o último ano do Ensino Médio, graduados ou cursando ensino superior ou cursos técnicos, que possuem interesse em trabalhar no segmento de segurança cibernética. Ter acesso a um computador e conexão à internet com capacidade mínima para desenvolver as atividades práticas virtuais (Computador: processador i3, Windows 10, 4Gb de RAM e 27GB de disco rígido. Internet: 5Mb). Para a terceira etapa do programa, é necessário o aluno ter o certificado de conclusão do curso da Maratona – “Fundamentos em Cibersegurança” e ficar entre os melhores na prova de seleção voltada à conhecimentos gerais de TI, Redes e Cibersegurança, bem como habilidades interpessoais. Mais informações, clique no link abaixo https://www.cisco.com/c/m/pt_br/brasil-digital-e-inclusivo/cibereducacao/aluno.html#~maratona