Repositório do PHP é hackeado
Dois commits maliciosos foram enviados para o repositório “php-src”. Ainda não se sabe exatamente como isso ocorreu, mas tudo aponta para um comprometimento do servidor “git.php.net” ao invés de um comprometimento de uma conta git individual. O código abria um backdoor em servidores que o executavam e um dos commits alegava ter sido assinado por Rasmus Lerdorf, criador do PHP. Por segurança, o repositório foi movido para o GitHub, que agora torna-se o principal, e novas alterações devem ser enviadas diretamente para ele ao invés do repositório antigo. As informações são da página de notícias do projeto.
Novo malware para Android disfarça-se como atualização do sistema
O malware está empacotado em um aplicativo chamado “System Update”, que precisa ser instalado fora do Google Play. Os pesquisadores da empresa de segurança Zimperium afirmam que o malware é poderoso e pode rastrear a localização da vítima, roubar mensagens, contatos, gravar chamadas e som ambiente através do microfone e tirar fotos usando as câmeras do telefone. As informações são do site TechCrunch.
Google bloqueia grande operação de contra-terrorismo
O grupo hacker que estava explorando 11 vulnerabilidades zero-day para comprometer dispositivos iOS, Android e Windows era na verdade de uma nação ocidental em uma operação de contra-terrorismo. A decisão unilateral do Google de parar e divulgar o ataque causou uma divisão interna na empresa e teria gerados discussões dentro das comunidades de inteligência dos EUA e aliados. Internamente, a justificativa do Google para bloquear os ataques foi a de que a identidade e os motivos de quem os realiza não seriam tão importantes quanto corrigir as próprias falhas de segurança. As informações são da página do MIT Technology Review.
PIX pode virar identidade digital
Segundo o presidente do Banco Central, Roberto Campos Neto, a chave usada no PIX pode evoluir para uma identidade digital no futuro, com tudo no dia a dia de usuários conectado ao PIX. Campos Neto também afirma que o projeto do “real digital” está em fase avançada, mas uma eventual mudança precisaria estar acoplada a smartphones, 5G e inteligência artificial. As informações são da CNN Brasil.
Novo trojan rouba quase 900 mil senhas de brasileiros
A descoberta foi feita pela ISH Tecnologia, empresa brasileira de cibersegurança. O trojan já infectou cerca de 500 mil vítimas no Brasil através de uma campanha de phishing por email, cobrando boletos em atraso. Segundo a ISH, a campanha ainda está ativa e o número de vítimas deve se multiplicar nos próximos dias. As informações são da CISO Advisor.