O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Recurso Exclusivo para
membros SD Select.
Gratuito
O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Você terá acesso DE GRAÇA a:
Funcionários de empresas de tecnologia estão lutando para consertar falha generalizada que pode desencadear nova onda de ataques cibernéticos
Funcionários de segurança cibernética em grandes empresas de tecnologia estão lutando para consertar uma falha séria, que os especialistas alertam que pode desencadear uma nova rodada de ataques cibernéticos, em um software amplamente usado.
O bug, escondido em um software de servidor obscuro chamado Log4j, levou a investigações sobre a profundidade do problema na Amazon.com, Twitter e Cisco Systems, de acordo com as empresas.
A Amazon, a maior empresa de computação em nuvem do mundo, disse em um alerta de segurança: "Estamos monitorando ativamente esse problema e trabalhando para solucioná-lo".
A Agência de Segurança Cibernética e de Infraestrutura (Cisa, na sigla em inglês) do Departamento de Segurança Interna dos Estados Unidos emitiu na sexta-feira um alerta sobre a vulnerabilidade e instou as empresas a agirem.
A diretora da Cisa, Jen Easterly, acrescentou no sábado: "Para ser claro, essa vulnerabilidade representa um risco grave. Só minimizaremos os impactos potenciais por meio de esforços colaborativos entre o governo e o setor privado".
Provedores de software que incluem Log4j em seus produtos, como Red Hat, Oracle e VMware da International Business Machines, disseram que estão implantando correções.
Leia Também
Como o bug é fácil de explorar e os ataques difíceis de bloquear, o problema Log4j pode ser usado por hackers para invadir redes corporativas nos anos que virão, disse Aaron Portnoy, principal cientista da empresa de segurança Randori. "É uma das vulnerabilidades mais significativas que vi em muito tempo", disse ele.
A falha dá aos hackers uma maneira de transformar os arquivos de log que rastreiam o que os usuários fazem nos servidores de computador em instruções maliciosas que forçam a máquina a baixar software não autorizado, dando-lhes uma ponta de lança na rede da vítima.
O problema foi relatado no final do mês passado para a equipe de desenvolvimento Log4j, um grupo de programadores voluntários que distribuem seu software gratuitamente como parte da Apache Software Foundation, de acordo com Ralph Goers, um voluntário do projeto.
Como o Log4j é distribuído gratuitamente, não está claro quantos servidores foram afetados pelo bug, mas o software de registro foi baixado milhões de vezes, disse Goers.
Os hackers começaram a explorar a falha recente na sexta-feira para obter acesso aos servidores que executam o software de jogos Minecraft, da Microsoft, disseram os pesquisadores. Mas eles logo observaram uma varredura generalizada e tentativas de acionar o bug Log4j.
Em uma nota publicada na sexta-feira, a Microsoft aconselhou os usuários do Minecraft a atualizar seu software para corrigir o bug. A Cisco está investigando mais de 150 de seus produtos em busca do bug Log4j. Até agora, ela encontrou três produtos vulneráveis e determinou que 23 não são vulneráveis, disse um porta-voz da empresa no sábado.
Banco projeta queima de caixa bilionária e alerta para risco na estrutura de capital mesmo com melhora dos spreads petroquímicos
Banco vê espaço para crescimento consistente, ganho de produtividade e impacto relevante dos medicamentos GLP-1
Após saída de executivo-chave e sequência de baixas no alto escalão, companhia reestrutura área de Fashion & Lifestyle e retoma divisão entre masculino e feminino
Entrada do Itaú via Denerge dá exposição indireta a distribuidoras e reforça estrutura de capital da elétrica
Os nomes ainda não foram divulgados pela companhia, mas já há especulação no mercado. O mais provável é que os cargos de CEO e CFO sejam ocupados por profissionais ligados à gestora IG4
Avaliação do BTG Pactual indica vendas resilientes no início do ano e aponta que mudanças no MCMV podem impulsionar lançamentos e demanda ao longo de 2026
Após anos de pressão no caixa, empresa se desfaz de ativo-chave e aposta em modelo mais leve; entenda o que muda na estratégia
Parte do mercado acredita que essa valorização poderia ser ainda maior se não fosse pela Alea, subsidiária da construtora. É realmente um problema?
Relatório do Safra mapeia impactos no setor e aponta as elétricas mais expostas ao clima; confira a tese dos analistas.
Parceria com a Anthropic prevê até US$ 100 bilhões em consumo de nuvem e reforça estratégia em infraestrutura
Com passagens aéreas pressionadas, ônibus ganham espaço — e a fabricante entra no radar de compra dos analistas
Banco aposta em fundo com a Quadra Capital para estancar crise de liquidez enquanto negocia reforço bilionário de capital
Uma oferece previsibilidade enquanto a outra oferece retorno quase direto do aumento de preços; entenda cada tese de investimento
Safra vê 2026 como teste para o setor bancário brasileiro e diz que lucro sozinho já não explica as histórias de investimento; veja as apostas dos analistas
O banco britânico também mexeu no preço-alvo dos papéis negociados em Nova York e diz o que precisa acontecer para os dividendos extras caíram na conta do acionista
Até então, os papéis eram negociados em lotes de 1 milhão, sob o ticker AZUL53; para se adequar às regras da B3, a aérea precisou recorrer ao grupamento
O banco prevê um preço-alvo de US$ 237, com um potencial de valorização de aproximadamente 20% em relação às cotações atuais
Acordo com a PGFN corta passivo de R$ 631,7 milhões para R$ 112,7 milhões e dá novo fôlego à reestruturação da companhia
Venda do controle abre nova fase para a petroquímica, com Petrobras e IG4 no centro da governança e desafios bilionários no horizonte
Bloqueio impede saída do acionista francês em momento de pressão financeira e negociação de dívidas