O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Recurso Exclusivo para
membros SD Select.
Gratuito
O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Você terá acesso DE GRAÇA a:
Funcionários de empresas de tecnologia estão lutando para consertar falha generalizada que pode desencadear nova onda de ataques cibernéticos
Funcionários de segurança cibernética em grandes empresas de tecnologia estão lutando para consertar uma falha séria, que os especialistas alertam que pode desencadear uma nova rodada de ataques cibernéticos, em um software amplamente usado.
O bug, escondido em um software de servidor obscuro chamado Log4j, levou a investigações sobre a profundidade do problema na Amazon.com, Twitter e Cisco Systems, de acordo com as empresas.
A Amazon, a maior empresa de computação em nuvem do mundo, disse em um alerta de segurança: "Estamos monitorando ativamente esse problema e trabalhando para solucioná-lo".
A Agência de Segurança Cibernética e de Infraestrutura (Cisa, na sigla em inglês) do Departamento de Segurança Interna dos Estados Unidos emitiu na sexta-feira um alerta sobre a vulnerabilidade e instou as empresas a agirem.
A diretora da Cisa, Jen Easterly, acrescentou no sábado: "Para ser claro, essa vulnerabilidade representa um risco grave. Só minimizaremos os impactos potenciais por meio de esforços colaborativos entre o governo e o setor privado".
Provedores de software que incluem Log4j em seus produtos, como Red Hat, Oracle e VMware da International Business Machines, disseram que estão implantando correções.
Leia Também
Como o bug é fácil de explorar e os ataques difíceis de bloquear, o problema Log4j pode ser usado por hackers para invadir redes corporativas nos anos que virão, disse Aaron Portnoy, principal cientista da empresa de segurança Randori. "É uma das vulnerabilidades mais significativas que vi em muito tempo", disse ele.
A falha dá aos hackers uma maneira de transformar os arquivos de log que rastreiam o que os usuários fazem nos servidores de computador em instruções maliciosas que forçam a máquina a baixar software não autorizado, dando-lhes uma ponta de lança na rede da vítima.
O problema foi relatado no final do mês passado para a equipe de desenvolvimento Log4j, um grupo de programadores voluntários que distribuem seu software gratuitamente como parte da Apache Software Foundation, de acordo com Ralph Goers, um voluntário do projeto.
Como o Log4j é distribuído gratuitamente, não está claro quantos servidores foram afetados pelo bug, mas o software de registro foi baixado milhões de vezes, disse Goers.
Os hackers começaram a explorar a falha recente na sexta-feira para obter acesso aos servidores que executam o software de jogos Minecraft, da Microsoft, disseram os pesquisadores. Mas eles logo observaram uma varredura generalizada e tentativas de acionar o bug Log4j.
Em uma nota publicada na sexta-feira, a Microsoft aconselhou os usuários do Minecraft a atualizar seu software para corrigir o bug. A Cisco está investigando mais de 150 de seus produtos em busca do bug Log4j. Até agora, ela encontrou três produtos vulneráveis e determinou que 23 não são vulneráveis, disse um porta-voz da empresa no sábado.
Segundo site, a Shell teria apresentado uma proposta diferente da alternativa discutida pela Cosan e por fundos do BTG para a Raízen; veja o que está na mesa
Aportes fazem parte do plano de recuperação aprovado nos EUA e incluem oferta de ações com direito de preferência aos acionistas
Dados da empresa de tecnologia mostram que a adesão da tecnologia no Norte Global é quase o dobro em comparação às nações emergentes
Instituição, que já se chamou Indusval, Voiter e Pleno, mudou de dono e de estratégia antes de terminar sob liquidação do Banco Central; entenda
Imóvel histórico no centro de Milão será transformado no 18º hotel da rede Fasano; operação de 52,5 milhões de euros reforça estratégia de expansão internacional e foco em receitas recorrentes da companhia
Telecom acusa fundos que se tornaram acionistas após conversão de dívida de exercer influência abusiva e requer medidas cautelares, incluindo bloqueio de créditos
Antigo Banco Voiter, instituição enfrentava deterioração de liquidez; bens dos administradores ficam bloqueados
A J&F, que é dona do PicPay, teria colocado R$ 450 milhões na mesa, enquanto Daniel Vorcaro estaria pedindo R$ 600 milhões para selar o negócio
Em meio à guerra comercial, Goldman Sachs elege a preferida do setor de siderurgia; com revisão de preço-alvo; confira
Gigante de tecnologia prepara ofensiva de produtos após registrar vendas recordes de iPhone no fim de ano
Nova atualização do Apple Podcasts integra áudio e vídeo no mesmo feed e amplia monetização com anúncios dinâmicos
Lucros vieram, mas nem todos convenceram; veja qual banco saiu mais forte do trimestre — e quem ainda precisa mostrar serviço
Os problemas na plataforma do Bradesco começaram por volta das 13h10 de hoje, segundo dados do site DownDetector
Segundo a Apple, abrir o acesso ao NFC sem critérios rigorosos poderia expor usuários a hackers e malware
Acionistas de PETR3 e PETR4 estão na lista de pagamentos; outra empresa também distribui proventos nesta semana
Montadora recalibra estratégia após freio nas vendas de elétricos e pressão da concorrência chinesa; entenda a nova cartada da Stellantis na Europa
Ambas as indicações atribuídas ao fundo da Reag constavam na ata da reunião na qual os conselheiros foram eleitos, em março de 2025
A Cosan (CSAN3) e o BTG Pactual (BPAC11), por meio de fundos, apresentaram uma proposta à Shell de reestruturação da Raízen. Já a inglesa Shell devolveu com um novo plano
Fundo Garantidor de Crédito (FGC) vai antecipar o pagamento de até R$ 1 mil a credores do will bank pelo app do banco; veja o passo a passo para resgate
LOGG3 foi promovida para “compra” com preço-alvo em R$ 34; banco cita o início do ciclo de cortes na taxa básica como um dos principais gatilhos para o papel