Veeam, Terraform e Django corrigem falhas críticas lideradas por bug de inquilino cruzado
HashiCorp, Veeam e Django corrigem 11 falhas críticas, incluindo bug de inquilino cruzado no Terraform e falha não autenticada no Veeam com CVSS 9,5.
15 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a saas.
HashiCorp, Veeam e Django corrigem 11 falhas críticas, incluindo bug de inquilino cruzado no Terraform e falha não autenticada no Veeam com CVSS 9,5.
Hackers usam convites da OpenAI para criar inquilinos falsos e roubar prompts e dados corporativos. Entenda o ataque e como se proteger.
Grupos Cordial Spider e Snarky Spider realizam ataques rápidos em ambientes SaaS usando vishing e abuso de SSO, deixando traços mínimos.
Fiverr expõe dados sensíveis de usuários em indexação do Google por falha de configuração no Cloudinary, incluindo formulários fiscais, levantando preocupações regulatórias e de privacidade.
Hackers usam notificações do GitHub e Jira para phishing via canais SaaS confiáveis. Cisco Talos revela campanha PaaP que contorna SPF, DKIM e DMARC.
Golpistas abusam do LiveChat para phishing de dados financeiros. Campanha SaaS usa chat ao vivo para simular suporte de PayPal e Amazon. Captura de MFA e dados sensíveis é realizada através de interação humana disfarçada.
Ameaçador alega vazamento de banco de dados de franquias da Wendy's com dados operacionais, de contato e credenciais de pagamento ativas. Violação parece originar-se da plataforma SaaS QikServe (The Access Group), afetando múltiplas marcas.
A ZAST.AI levantou US$6 milhões em Pre‑A liderada pela Hillhouse Capital para escalar uma solução de IA que reduz falsos positivos em análise de código. Comunicado não detalha clientes ou métricas técnicas.
Operadores associados ao ShinyHunters ampliaram campanhas de extorsão contra ambientes SaaS, usando vishing e captura de logins para comprometer SSO e registrar MFA sob controle dos atacantes. Atingidos anteriormente em ataques a instâncias Salesforce, os grupos tornaram as ameaças mais agressivas, segundo SecurityWeek e DarkReading.
A Mandiant relatou uma expansão de atividade com tradecraft similar ao grupo ShinyHunters: ataques de vishing combinados com páginas de phishing que roubam credenciais e fatores MFA para invadir plataformas SaaS. Não há detalhes públicos sobre vítimas ou IoCs.