HackerSec - Canal
5.84K subscribers
89 photos
8 videos
4 files
1.2K links
Canal de estudos HackerSec
Download Telegram
Hoje teremos LIVE resolvendo mais uma máquina do nosso CTF!

https://youtu.be/gkzPGUv2q4k
Playlist com resoluções dos desafios do CTF, muito bom para quem está começando e quer aprender a jogar

https://www.youtube.com/playlist?list=PLojJTMe3v9PlZ4FDZBaJbzNDvQK0fkyVA
BOLETIM DIÁRIO DE CIBERSEGURANÇA

* Bug de spoofing no Bluetooth afeta bilhões de dispositivos IoT.
Uma equipe de pesquisadores acadêmicos descobriu uma vulnerabilidade do Bluetooth Low Energy (BLE) que permite ataques de spoofing que podem afetar a maneira como humanos e máquinas realizam tarefas.

* DoJ acusa dois hackers por adulterar sites com mensagens pró-Irã.
O Departamento de Justiça (DoJ) indiciou dois hackers, por supostamente vandalizar mais de 50 sites hospedados nos Estados Unidos com mensagens pró-Irã.

* Nozomi Networks torna-se autoridade de exposições de vulnerabilidades.
A Nozomi Networks, uma empresa especializada na segurança de sistemas OT e IoT, anunciou na terça-feira que se tornou uma Autoridade de Numeração (CNA) para Vulnerabilidades e Exposições Comuns (CVE).

* NSA publica orientação sobre UEFI Secure Boot Customization.
A Agência de Segurança Nacional dos Estados Unidos (NSA) publicou esta semana orientações sobre como o recurso de inicialização segura da interface de firmware extensível unificada (UEFI) pode ser personalizado para atender às necessidades de uma organização.
BOLETIM DIÁRIO DE CIBERSEGURANÇA

* Bug na Apple, permite a execução de código no iPhone, iPad, iPod.
A Apple atualizou seus sistemas operacionais iOS e iPadOS, que corrigiram uma ampla gama de falhas em seus dispositivos iPhone, iPad e iPod. O mais grave deles pode permitir que um adversário explore uma vulnerabilidade de escalonamento de privilégios contra qualquer um dos dispositivos e, por fim, obtenha a execução arbitrária de códigos.

* Google está tomando medidas para proibir o “stalkerware” no Google Play, junto com aplicativos que poderiam ser usados ​​em campanhas de influência política.
De acordo com o Google, stalkerware é definido como código que transmite informações pessoais fora do dispositivo sem aviso ou consentimento adequado e não exibe uma notificação persistente de que isso está acontecendo.

* Problemas de reconexão do Bluetooth, deixe a porta aberta para ataque BLESA.
O procedimento de reconexão BLE impróprio tornou bilhões de dispositivos Android e iOS vulneráveis ao novo ataque denominado Bluetooth Low Energy Spoofing Attack (BLESA).
Conheça um pouco por dentro da nossa Plataforma do Aluno e um novo recurso!

https://youtu.be/9_Un_ZzMGtI
Saiba sobre o mercado de trabalho e como a Hacker Security atua

https://youtu.be/5A_s44Oe_9M