Categorias
Apple iOS Notícias Segurança Tecnologia

Falha no app de senhas da Apple expõe usuários a ataques de phishing

Uma falha no app de da (iCloud Keychain) expôs usuários a por três meses. Atualize seus dispositivos, desconfie de logins e use autenticaçã de dois fatores para proteger suas senhas e dados pessoais.

O aconteceu?

Um pesquisador de segurança descobriu uma falha no aplicativo iCloud Keychain. Essa falha permitia que maliciosos simulassem janelas de login da Apple. Assim, eles roubavam senhas dos usuários desavisados.

Essa falha existiu por cerca de três meses antes de ser corrigida. Durante esse tempo, qualquer site poderia ter explorado essa . Isso colocou em risco um grande número de usuários da Apple.

Como funcionava o ataque?

O ataque usava brechas na forma como o iCloud Keychain preenche automaticamente as senhas. Sites maliciosos criavam campos de login falsos. Esses campos pareciam idênticos aos da Apple. Quando o usuário tentava logar, suas credenciais eram capturadas.

O pesquisador criou uma prova de conceito que demonstrava o ataque. Ele mostrou como um site falso podia enganar o sistema. Assim, o site roubava senhas sem que o usuário percebesse.

Qual foi a resposta da Apple?

A Apple foi notificada sobre a falha e trabalhou para corrigi-la. A correção foi lançada em uma atualização de segurança. É essencial que todos os usuários da Apple atualizem seus dispositivos o mais rápido possível.

A empresa também agradeceu ao pesquisador por reportar o problema. A Apple reforçou seu compromisso com a segurança dos seus usuários.

Como se proteger?

  • Mantenha seus dispositivos atualizados: As atualizações incluem correções de segurança importantes.
  • Desconfie de janelas de login: Verifique sempre se o site é legítimo antes de inserir suas credenciais.
  • Use autenticação de dois fatores: Isso adiciona uma camada extra de segurança à sua conta.

Mantenha-se !

A falha no app de senhas da Apple serve como um lembrete. É importante estar sempre atento à segurança online. Atualize seus aparelhos, desconfie de logins estranhos e use a autenticação de dois fatores.

Com essas precauções, você protege suas senhas e dados pessoais. Fique seguro na internet!

Perguntas frequentes sobre a falha no app de senhas da Apple

O que é o iCloud Keychain?

É um gerenciador de senhas da Apple que guarda suas senhas e informações de login de forma segura.

Qual foi a falha descoberta?

A falha permitia que sites falsos roubassem senhas dos usuários, simulando janelas de login da Apple.

Por quanto tempo essa falha existiu?

A falha esteve ativa por cerca de três meses antes de ser corrigida em uma atualização de segurança.

Como a Apple respondeu a essa falha?

A Apple lançou uma atualização de segurança para corrigir o problema e agradeceu ao pesquisador que reportou a falha.

O que posso fazer para me proteger de semelhantes?

Mantenha seus dispositivos atualizados, desconfie de janelas de login e use autenticação de dois fatores.

A autenticação de dois fatores realmente ajuda?

Sim, ela adiciona uma camada extra de segurança. Mesmo que alguém roube sua senha, não conseguirá acessar sua conta sem o segundo fator.

Fonte: Macworld

Categorias
Apple Notícias Tecnologia

iMessage apresenta falha recorrente com imagens AVIF, Apple precisa agir

iMessage enfrenta um problema ao enviar no formato AVIF, resultando em falhas e frustração para os usuários. Embora o Safari e o Photos do iOS suportem bem as imagens AVIF, o iMessage ainda não está otimizado para esse formato. A é pressionada a atualizar o aplicativo para resolver essas falhas e atender às altas expectativas dos usuários, garantindo uma experiência de mensagens sem problemas.

Nos últimos tempos, muitos usuários têm notado uma no iMessage ao tentar enviar imagens no formato AVIF. Se você também está enfrentando esse problema, continue lendo para entender mais sobre essa situação irritante.

O bug do iMessage imagens AVIF

O problema com o iMessage e as imagens AVIF tem causado frustração entre os usuários. Quando tentamos enviar uma imagem nesse formato, às vezes, ela aparece como um erro. Isso pode deixar as pessoas confusas, especialmente se não entendem o está acontecendo.

A Apple, conhecida por seu design intuitivo, não deveria permitir que isso acontecesse. As imagens AVIF são uma nova forma de compressão de imagem. Elas deveriam ser mais leves, mas ainda assim de alta qualidade. Os usuários esperam que o iMessage suporte esse tipo de arquivo, já que é um aplicativo popular para mensagens.

Um dos maiores problemas é que, ao enviar uma imagem AVIF, ela pode não ser recebida corretamente. Isso acontece porque o iMessage não processa bem esse formato. Às vezes, tudo o que o destinatário vê é uma falha em vez da foto que estava esperando. Essa situação é bastante inconveniente.

As atualizações do iOS são essenciais para resolver esse problema. Os usuários precisam que a Apple trabalhe rapidamente para corrigir isso. Enquanto a solução não chega, pode ser mais optar por outros formatos de imagem, como JPEG ou PNG.

Ficar de olho nas próximas atualizações do iMessage pode ser uma boa ideia. A esperança é que a Apple ouça os usuários e ofereça uma solução logo logo. Afinal, a experiência de mensagem deve ser perfeita, não cheia de erros.

O comportamento inesperado das imagens AVIF

As imagens AVIF trazem uma nova opção de formato de imagem, mas nem tudo é perfeito. No iMessage, esse formato pode causar pequenos problemas. Por exemplo, ao enviar uma imagem AVIF, o remetente pode não ver nada além de um erro. Isso é frustrante, especialmente quando você espera que sua imagem chegue corretamente.

Muitos usuários relatam que, ao tentar abrir uma imagem AVIF recebida, a imagem pode não aparecer. Isso muitas vezes leva a confusões e desconfortos nas conversas. Ninguém quer enviar uma imagem e ter que explicar que aconteceu um erro. Uma simples foto deve ser compartilhada sem estresse.

Uma das razões para esse comportamento inesperado é como o iMessage roda em segundo plano. O aplicativo pode não estar preparado para lidar com a tecnologia AVIF. Isso é típico de novos formatos de imagem. Leva tempo para todos os aplicativos se ajustarem e funcionarem bem com essas novas opções.

Para evitar problemas, muitos usuários acabam optando por formatos tradicionais como JPEG ou PNG. Esses tipos de arquivos são muito mais seguros e funcionam bem com o iMessage. Mesmo que o AVIF ofereça qualidade superior, a praticidade ainda é importante.

A Apple ouvir os usuários e solucionar esses problemas. Para que o iMessage se mantenha relevante, é necessário suportar novos formatos de forma adequada. Assim, os usuários poderão aproveitar ao máximo suas experiências de mensagens.

Comparação com o suporte em Safari e Photos

A comparação entre o suporte a imagens AVIF no iMessage, Safari e Photos mostra diferenças significativas. Safari aceita imagens AVIF e as exibe corretamente. Isso é uma alegria para os usuários que desejam uma qualidade de imagem superior.

No entanto, as coisas não funcionam da mesma forma no iMessage. Muitos usuários enfrentam falhas ao tentar enviar imagens no formato AVIF. Isso causa frustração, pois todos esperam uma experiência sem problemas com o envio de fotos.

Por outro lado, o Photos do iOS também lida bem com imagens AVIF. Você consegue visualizar e editar essas imagens perfeitamente. Isso significa que o formato é aceito, mas o iMessage ainda não se adaptou.

Isso levanta questões sobre a necessidade de atualizações no iMessage. Os esperam que a Apple resolva isso rapidamente. A qualidade do AVIF é incrível, e as pessoas desejam aproveitar ao máximo essa tecnologia.

Enquanto o iMessage não aceita bem o formato AVIF, o Safari e o Photos mostram que é possível. A Apple precisa garantir que todos os seus aplicativos funcionem de maneira intercambiável. Isso tornaria a experiência do usuário muito melhor.

Expectativas dos usuários e a necessidade de uma atualização

Os usuários têm altas expectativas quando se trata de tecnologia, especialmente de apps como o iMessage. Quando algo não funciona, a frustração é comum. Muitos esperam que a Apple corrija rapidamente as falhas, como o problema com imagens AVIF.

Enviar uma imagem deve ser fácil. Quando os usuários encontram erros, isso causa descontentamento. Eles querem uma experiência fluida e sem complicações. Isso é especialmente verdadeiro para quem usa o iMessage diariamente.

A necessidade de uma atualização é clara. Com cada nova versão do iOS, os usuários esperam ouvir sobre melhorias e correções de bugs. Isso ajuda a manter a confiança na marca. A Apple precisa ouvir esses feedbacks e agir rapidamente.

Além disso, a compatibilidade com formatos modernos é vital. A popularidade do formato AVIF só aumenta. Portanto, a Apple deve garantir que seus aplicativos suportem essa tecnologia sem problemas. Manter-se atualizado é essencial para competir no mercado.

Com cada atualização, os usuários esperam melhorias e inovação. A Apple tem a oportunidade de mostrar que está ouvindo e pronta para atender às necessidades dos seus clientes. Isso garantirá que o iMessage continue sendo uma escolha popular entre os usuários.

Conclusão

Em resumo, o problema com o envio de imagens AVIF no iMessage destaca a necessidade urgente de uma atualização. Os usuários querem uma experiência simples e sem erros, especialmente quando se trata de compartilhar fotos. Com o aumento da popularidade do formato AVIF, é vital que a Apple adapte seus aplicativos para suportá-lo.

As expectativas dos usuários são altas e, para manter a confiança, a Apple precisa agir rapidamente. Melhorar a compatibilidade e corrigir os bugs é essencial para garantir que o iMessage permaneça relevante e competitivo no mercado. Assim, ao priorizar essas mudanças, a Apple pode contínuamente atender às necessidades dos seus clientes e oferecer um serviço de qualidade.

FAQ – Perguntas frequentes sobre o problema com imagens AVIF no iMessage

O que é o formato AVIF?

AVIF é um formato de imagem que oferece alta qualidade com tamanhos de arquivo menores, ideal para compartilhar fotos.

Por que não consigo enviar imagens AVIF pelo iMessage?

O iMessage ainda não suporta totalmente o formato AVIF, resultando em erros ao enviar essas imagens.

O que posso fazer se encontrar erros ao enviar AVIF?

Você pode tentar converter a imagem para um formato mais comum, como JPEG ou PNG, que são mais compatíveis.

A Apple planeja corrigir esses problemas no iMessage?

Os usuários esperam que a Apple lance atualizações para resolver essas falhas e melhorar a compatibilidade com AVIF.

Como posso apoiar a Apple a resolver esse problema?

Você pode enviar feedback através do site da Apple, expressando suas preocupações sobre a necessidade de suporte a AVIF.

Quais aplicativos suportam imagens AVIF?

Atualmente, aplicativos como Safari e Photos no iOS suportam o formato AVIF sem problemas.

Fonte: 9to5Mac

Categorias
Notícias Open Source Segurança Software livre Tecnologia

Exploração da Falha Zero-Day do PostgreSQL no Ataque à BeyondTrust

Recentemente, uma falha -day no foi explorada em um sofisticado para violar a rede da empresa de gerenciamento de privilegiado BeyondTrust. Este incidente nã apenas destaca a crescente sofisticação dos ciberataques, mas também serve como um lembrete crítico da importância da segurança cibernética. Vamos mergulhar nos detalhes deste ataque e entender as implicações dessa .

Entendendo a Falha do PostgreSQL

O PostgreSQL, um sistema de banco de dados relacional de código aberto, foi o ponto de entrada para os atacantes no sistema da BeyondTrust. Uma falha zero-day, identificada como CVE-2025-1094, permitiu os atacantes realizassem injeções SQL ao processar sequências de bytes inválidas de caracteres UTF-8 inválidos. Esta vulnerabilidade específica destaca um problema crítico na neutralização da sintaxe de cotação em funções libpq do PostgreSQL.

O Ataque à BeyondTrust

A BeyondTrust, uma empresa líder em gerenciamento de acesso privilegiado, sofreu uma invasão em seus sistemas em dezembro, onde os atacantes exploraram duas vulnerabilidades zero-day e uma chave de API roubada. Este ataque não só comprometeu a segurança da BeyondTrust, mas também afetou 17 instâncias SaaS de Suporte Remoto. O incidente foi vinculado a hackers chineses, conhecidos como Silk Typhoon, que visavam informações sensíveis relacionadas a ações de sanções e outros documentos.

Implicações e Resposta ao Ataque

A dessa falha zero-day no PostgreSQL pela BeyondTrust ressalta a importância de uma segurança robusta de banco de dados e a necessidade de vigilância constante contra vulnerabilidades. A equipe de pesquisa da Rapid7, ao analisar a CVE-2024-12356, descobriu a nova vulnerabilidade zero-day no PostgreSQL, que foi prontamente reportada e corrigida. Este incidente serve como um lembrete crucial para as organizações atualizarem e protegerem seus sistemas contra cibernéticos.

Conclusão

O ataque à BeyondTrust, facilitado pela exploração de uma falha zero-day no PostgreSQL, destaca a sofisticação crescente dos ciberataques e a importância da segurança cibernética. Este incidente sublinha a necessidade de vigilância constante, atualizações regulares de segurança e uma compreensão profunda das vulnerabilidades dos sistemas. À medida que os ataques cibernéticos continuam a evoluir, a proteção contra essas ameaças torna-se cada vez mais crucial para a segurança das informações e a integridade dos sistemas.

Fonte: BleepingComputer

Categorias
Internet Notícias Segurança Tecnologia

Falha Google YouTube Expõe Emails de Usuários: O que Saber

Recentemente, uma falha foi descoberta no , expondo os endereços de email dos usuários. Este incidente levanta preocupações significativas sobre a privacidade e a segurança online. Vamos mergulhar nos detalhes dessa falha, entender como ela funcionava e discutir as implicações para os usuários do YouTube.

Descoberta da Falha

Os pesquisadores de segurança Brutecat e Nathan descobriram duas vulnerabilidades no YouTube e no Pixel Recorder APIs , quando combinadas, podiam revelar os endereços de email associados às contas do YouTube. Isso representava um risco de privacidade enorme, especialmente para criadores de conteúdo, denunciantes e ativistas que dependem do anonimato online.

Como a Falha Funcionava

A primeira parte da falha explorava a API Interna de Pessoas do Google, que revelava um ID Gaia obfuscado e um nome de exibiçã ao tentar bloquear alguém no chat ao vivo do YouTube. Esse ID Gaia é um identificador único usado pelo Google para gerenciar contas em seus vários serviços, mas não deveria ser acessível publicamente.

o ID Gaia em mãos, os pesquisadores descobriram que podiam usar a API do Pixel Recorder para converter esse ID em um endereço de email. Isso era feito compartilhando uma gravação com o ID Gaia, o que, por sua vez, retornava o email associado à conta.

Implicações da Falha

A capacidade de converter um canal do YouTube no endereço de email do proprietário criou um risco significativo de privacidade. Isso não apenas expôs os criadores de conteúdo ao risco de serem identificados contra sua vontade, mas também abriu a porta para possíveis de e outras formas de exploração online.

Resposta e do Google

Após a divulgação responsável feita pelos pesquisadores em setembro de 2024, o Google agiu rapidamente para corrigir a falha em fevereiro de 2025. A empresa o vazamento do ID Gaia e a conversão de ID Gaia para email através do Pixel Recorder, além de ajustar o recurso de bloqueio no YouTube para que não afetasse outros serviços.

Conclusão

A descoberta e correção dessa falha destacam a importância da segurança e privacidade online. Enquanto o Google conseguiu mitigar esse problema específico, o incidente serve como um lembrete crítico para os usuários estarem sempre vigilantes e para as empresas fortalecerem continuamente suas medidas de segurança. Para os usuários do YouTube, é essencial estar ciente dos riscos de privacidade e tomar medidas para proteger suas informações pessoais online.

Fonte: BleepingComputer

Categorias
Internet Notícias Segurança Tecnologia

Cloudflare perde 55% de logs em uma falha

Devido a um erro no serviç de coleta de , o 55% de logs em uma aconteceu no dia 14 de novembro.

Cloudflare Perdeu 55% dos Logs Enviados a Clientes

Cloudflare perde 55% de logs em uma falha

Recentemente, a Cloudflare anunciou a perda de 55% dos logs enviados aos seus clientes durante 3,5 horas devido a um erro no serviço de coleta de logs. Este incidente ocorreu em 14 de novembro de 2024 e impactou significativamente a maioria dos clientes que utilizam os Cloudflare Logs.

O Que São os Logs do Cloudflare?

Os logs são registros detalhados das atividades em um site. Com o Cloudflare, clientes podem monitorar o tráfego e filtrá-lo com base em critérios específicos.

Esses logs permitem analisar o tráfego para investigar incidentes de segurança, solucionar problemas, DDoS, padrões de tráfego e otimizações no site.

Cloudflare oferece o serviço logpush, que coleta logs de diversos pontos de extremidade e os envia para serviços de armazenamento externo, como Amazon S3, Elastic, Microsoft Azure, Splunk e Cloud Storage.

Este processo gera uma quantidade massiva de dados, pois Cloudflare processa mais de 50 trilhões de logs de eventos diariamente, dos quais cerca de 4,5 trilhões são enviados aos clientes.

O Incidente e Suas Causas

No dia 14 de novembro, uma configuração errada no Logfwdr, um componente essencial da Cloudflare, causou a perda de logs. O Logfwdr é responsável por encaminhar logs de eventos da rede para sistemas downstream.

Uma atualização de configuração introduziu um erro que fez o sistema acreditar que não havia clientes cujos logs deveriam ser encaminhados, resultando no descarte dos logs.

Detalhes do Erro

Item Descrição
Data do Incidente 14 de novembro de 2024
Duração do Problema 3,5 horas
Percentual de Logs Perdidos 55%
Causa Principal Misconfiguração no Logfwdr, resultando em uma configuração em branco.
Componente Afetado Buftee, um sistema de buffer distribuído que armazena logs temporariamente.

O Logfwdr possui um mecanismo de failsafe que deveria encaminhar todos os logs em caso de configurações inválidas para evitar perdas. No entanto, esse sistema falhou, causando um aumento massivo no volume de logs processados, sobrecarregando o Buftee.

Consequências do Incidente

O Buftee, projetado para armazenar logs temporariamente quando os sistemas downstream não conseguem processá-los em tempo real, teve que lidar com um volume 40 vezes maior do que sua capacidade.

Cloudflare perde 55% de logs em uma falha – Pico de volume registrado em Buftee durante o incidente (Fonte: Cloudflare)

Apesar de salvaguardas, como limites de recursos e controle de fluxo, essas medidas falharam devido à configuração inadequada e à falta de testes prévios.

Cerca de cinco minutos após a configuração errada no Logfwdr, o Buftee parou de funcionar e precisou de um reinício completo, atrasando ainda mais a recuperação e resultando na perda de mais logs.

Medidas Adotadas pela Cloudflare

Após o incidente, a Cloudflare implementou várias medidas para prevenir ocorrências futuras, incluindo:

  • Sistema de Detecção e Alerta de Misconfiguração: Um sistema dedicado foi introduzido para notificar as equipes imediatamente quando anomalias nas configurações de encaminhamento de logs forem detectadas.
  • Configuração Correta do Buftee: O Buftee agora está configurado para evitar que picos nos volumes de logs causem falhas no sistema.
  • Testes de Sobrecarga: A Cloudflare planeja realizar testes regulares simulando aumentos inesperados nos volumes de dados, garantindo que os mecanismos de failsafe sejam robustos o suficiente para lidar com esses eventos.

Implicações para os Clientes

A perda de logs pode impactar significativamente os clientes que dependem desses dados para monitorar a segurança e o desempenho de seus .

A análise de logs é crucial para entender o que acontece em um site e responder a incidentes de segurança. Portanto, é essencial que a Cloudflare tome medidas rigorosas para evitar que isso aconteça novamente.

Situação Atual e Futuras Considerações

A Cloudflare continua a trabalhar para melhorar seus serviços e a confiabilidade de suas soluções. À medida que a tecnologia avança e as ameaças cibernéticas se tornam mais sofisticadas, a necessidade de sistemas robustos e confiáveis se torna .

Os clientes devem estar cientes das implicações de tais incidentes e considerar medidas adicionais para proteger seus dados e operações.

Categorias
Notícias Segurança Tecnologia

Vulnerabilidade grave no 7-Zip: você está seguro?

E foi descoberta uma nova no . Será você está ? Confira os detalhes dessa ameaça e fique seguro.

Categorias
Arch bodhi CentOS Debian Deepin Elementary Fedora Gentoo Kali Kylin LFS Linux Linux Mint Mageia Mandriva Manjaro Notícias Open Source OpenMandriva openSUSE pclinuxos Pop!_OS Red Hat Sabayon Scientific Segurança slackware Software livre Solus SUSE Tecnologia Trisquel Ubuntu Zorin

Falha de plugin dá acesso de administrador a sites WordPress

Segundo a Wordfence, uma de de a . Confira os detalhes dessa ameaça.

Categorias
Hardware Linux Notícias Segurança Tecnologia

Botnet explora falha zero-day do GeoVision e instala malware

Segundo um do CERT de Taiwan, um do e Mirai.

Categorias
Notícias Segurança Tecnologia

CISA alerta sobre falha crítica na Palo Alto

Por causa do risco de em , a sobre na . Confira os detalhes dessa ameaça.

Categorias
Arch bodhi CentOS Debian Deepin Elementary Fedora Gentoo Kali Kylin LFS Linux Linux Mint Mageia Mandriva Manjaro Notícias Open Source OpenMandriva openSUSE pclinuxos Pop!_OS Red Hat Sabayon Scientific slackware Software livre Solus SUSE Tecnologia Trisquel Ubuntu Zorin

Plugin LiteSpeed ​​Cache recebeu a correção de uma falha crítica

A versã gratuita do a de uma crítica pode dar de a hackers, no .

Categorias
Arch Debian Fedora Linux Linux Mint Notícias Open Source openSUSE Software livre Tecnologia Ubuntu

Falha crítica do Kubernetes Image Builder dá acesso root SSH a VMs

Rastreada atualmente como CVE-2024-9486, uma do a VMs.

Categorias
Arch Debian Fedora Linux Linux Mint Notícias Open Source openSUSE Segurança Software livre Tecnologia Ubuntu

Mozilla corrigiu uma falha zero-day do Firefox

Para evitar a seja utilizada por alguém, a uma do .

Sair da versão mobile